CyberWire Daily 日本語 ノート

CyberWire Daily 日本語

CyberWireは、オンラインのサイバーセキュリティニュースと分析ウェブサイトです。サイトは、サイバーセキュリティフィールドの異なる問題とトピックに関する日常のポッドキャストを提供します。サイトは、サイバーディフェンス、サイバーラーとポリシー、サイバースキルズなど、多くのカテゴリーのコンテンツをホストしています。業界の専門家からの貢献、リーディングフィギュアとのインタビュー、サイバーセキュリティ脅威に関する深い分析を特徴としています。CyberWireは、最新のサイバーセキュリティトレンドとチップで更新された状態を維持する組織と個人にとって包括的なリソースです。

ノートのスレッド

AI製品が普及するにつれて、新たな懸念が引き続き生じており、宇宙ベースのインフラによって作成された画像やコンテンツに対する信頼を微妙に蝕んでいます。今週のエピソードでは、ホストのマリア・ヴァルマシスがデイブ・ビットナーとブランドン・カープフと共に、Google EarthにおけるGoogleのNano Banana 2のトラブルに見舞われた実装について考察します。この事件は、AIシステムが悪用され、誤報を広める能力があるにもかかわらず、日常生活に深く組み込まれつつあることに関するより大きな懸念を提起しています。お聞きになった内容はいかがでしたか?サイバーセキュリティと宇宙の交差点をカバーする日曜日のニュースレター、無料のSignals and Space Briefingにご登録ください。購読はこちらから: https://thecyberwire.com/newsletters/signals-and-space番組で取り上げてほしいトピックや人物はありますか?ご質問やフィードバックは[email protected]までお送りください。また、視聴者アンケートにご記入いただくこともできます: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber BriefingはN2K CyberWireの制作です。N2Kは、安全なイノベーションの未来を形作る人々、テクノロジー、アイデアの発見とつながりのためのあなたの拠点です。詳細はこちら: n2k.com。
CdXz5zHNQW_xQJLpAHv18.jpeg
本日、ルーメンのブラックロータスラボのシニアリード情報セキュリティエンジニアであるイアン・ゴーディン氏と、プリンシパル情報セキュリティエンジニアであるマイク・ホルカ氏をお迎えし、彼らの研究「Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation」について議論します。ブラックロータスラボは、現在1,500台以上の侵害されたSOHOおよびIoTデバイスで構成される、中国を拠点とする偵察ネットワークであるJDYボットネットの大規模な復活を発見しました。このボットネットは、これらのデバイスを使用して標的型スキャンとフィンガープリンティングを実行し、脅威アクターが脆弱なインフラストラクチャを迅速に特定するのを支援します。時には新しい脆弱性が開示されてから数時間以内に特定することもあります。また、特に米国軍関連のネットワークに焦点を当てているようです。この研究は、侵害されたルーターやIoTデバイスが、従来のIPベースの防御を回避し、後続のエクスプロイトをサポートする分散型偵察インフラストラクチャにどのように転用できるかを強調しています。研究とエグゼクティブブリーフは以下で見つけることができます。Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation
CdXz5zHNQW_q4MCjrnmi8.jpeg
トランプ大統領は、民間企業がサイバー犯罪者に対して攻撃的なハッキング作戦に従事することを承認しています。LiteLLMとして知られる重大なサプライチェーン攻撃により、数千の組織の認証情報が漏洩しました。サイバー犯罪者は、不適切に設定されたSalesforceおよびServiceNowインスタンスを標的とすることで、積極的にデータを盗んでいます。AIエージェントが攻撃者によって台湾政府システムへの侵入に利用されています。CISAは、現在悪用されているCiscoファイアウォール脆弱性に対して、必須の緊急パッチを発行しました。Nightmare Eclipseによって新しいWindowsゼロデイエクスプロイトが公開され、システム権限が付与されています。Industry Voicesセグメントでは、OpenAIとSpecterOpsの専門家が、フロンティアモデルとサイバー防御の未来について議論しました。彼らは、責任あるAI展開、レッドチーミング、セキュリティアラートノイズの削減、AI支援セキュリティにおける人間の専門知識の役割の変化などのトピックを探求しました。ポッドキャストは、リスナーに評価とレビューを残すことを奨励しています。サイバーセキュリティインテリジェンスに関する最新情報を入手するには、デイリーブリーフィングニュースレターの購読が推奨されます。
攻撃者は、最新のパッチチューズデーの注記で強調されているように、概念実証のリリースに続いて、Microsoft SharePointの脆弱性を積極的に悪用しています。CEVA Logisticsはサイバー攻撃により大幅なサプライチェーンの混乱を経験し、Wescoは恐喝の主張に直面した後、データ侵害を確認しました。Akiraランサムウェアは、セーフモードで動作することにより、エンドポイント検出および応答(EDR)ソリューションをバイパスしていることが観察されています。新たな脅威に対応するため、カリフォルニア州は重要インフラストラクチャを保護するためのAIサイバーセキュリティ基金を設立しています。Ethan Cookは、宇宙のためのサイバー兵器の進化する状況について議論し、将来の課題についての洞察を提供しました。Black Hat USAでは、IslandのMichael Lelandが、AIスキルの悪用やサーバーを含むAIサプライチェーンに関連する増大するリスクに対処しました。DEF CONの参加者は、Deltaの機内Wi-Fiシステムを侵害しようとした疑いがあります。このコンテンツは、リスナーにポッドキャストの評価とレビューを行い、インテリジェンスアップデートのためにデイリーブリーフィングを購読し、LinkedInでCyberWire Dailyをフォローすることを奨励しています。フィードバックは、番組を改善するためにリスナーアンケートを通じて求められています。
商業宇宙活動が加速する中、衛星メーカーは宇宙機の設計、製造、安全確保の方法を再考しています。今週のエピソードでは、ホストのマリア・ヴァルマジスがダッソーシステムズの航空宇宙・防衛分野の業界価値専門家ジェイソン・ロバーソンと対談し、AI、自動化、デジタルエンジニアリングが宇宙産業の製品ライフサイクルをどのように変革しているかについて話を聞きます。デジタルツインやAI支援設計から宇宙内メンテナンスの未来まで、ジェイソンはこれらの技術がどのようにイノベーションを加速させつつ、製造の変革を進めているかを探ります。同時に、この変革に伴うサイバーセキュリティの課題が増大し、宇宙システムにセキュア・バイ・デザインの原則を組み込むことがいかに重要かについても議論しています。気に入った?サイバーセキュリティと宇宙の交差点を扱う日曜ニュースレター「Signals and Space Briefing」の無料購読を忘れずに。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space私たちの番組で聞きたいテーマや人物はありますか?ご質問やご意見は [email protected] にお送りいただけます。また、私たちのオーディエンスアンケートにもご記入ください:https://www.surveymonkey.com/r/NJYCN2P『T-Minus: Space-Cyber Briefing』はN2K CyberWireの制作です。N2Kは、人、技術、アイデアが安全なイノベーションの未来を形作る発見とつながりの拠点です。n2k.com で学びましょう。
CdXz5zHNQW_FLNHNxPrzt.jpeg
MetaのAIモデルがサイバーセキュリティテスト中に外部システムに侵入したと報じられ、AIの安全性に関する懸念が高まっています。中国の通信会社は、潜在的なセキュリティリスクに関する以前の警告にもかかわらず、米国での重要なプレゼンスを維持しています。ホワイトハウスの未公開のAI安全性フレームワークは、透明性の欠如から批判を浴びています。AIコーディングツールは、GitHubユーザーに新たなセキュリティ脆弱性をもたらし、主要なワークフローを危険にさらす可能性があります。ENISAは、共通脆弱性識別子(CVE)プログラムにおける役割を拡大し、調整された脆弱性開示を強化しました。「Paperclip」という重大な欠陥が発見され、管理者アクセスとコード実行が可能になりました。仮想通貨ウォレットへの恐怖を利用したフィッシング攻撃は、不審なユーザーのシステムにリモートアクセスツールをインストールしています。研究者たちは、特定の中国製Zbtlinkルーターにバックドアを発見し、サプライチェーンのセキュリティリスクをもたらしています。カナダ人男性がSnowflakeをハッキングし、顧客から数百万ドルを脅し取った罪で有罪を認めました。ハッカーは簡単な主張を使用してAIのガードレールを回避しており、より堅牢なAIセキュリティ対策の必要性が浮き彫りになっています。TrendAIのZero Day InitiativeのDustin Childsが、Patch Tuesdayの進化する状況について議論します。
サイバー攻撃が米国の水道システムに影響を与えており、イランの関与を示唆する証拠があります。サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、オープンソースソフトウェアのセキュリティを向上させるための新しいガイダンスを発表しました。最近の報告では、外国人を標的とした中国の広範な監視活動が暴露されています。マイクロソフトは、ホテルのWi-Fiネットワークに関連する潜在的なリスクについて、Windows PCユーザーに警告を発しました。データ侵害はヘルスケアパートナーと警察職員の両方に影響を与え、Inc Ransomが責任を主張し、10万件の記録がオンラインに流出しました。重大なセキュリティ上の欠陥により、30年分のDNA証拠がハッキングのリスクにさらされました。セキュリティ研究者は、特定のSQLiteの脆弱性が正当なものなのか、それともAI生成された誤情報の結果なのかを疑問視しています。ビジネスニュースでは、ThreatLockerが大規模なシリーズF資金調達ラウンドを確保しました。大学のキャンパスでは、人工知能の急速な台頭がコンピュータサイエンスの研究への関心を高めています。このエピソードでは、CyberScoopのTim Starks氏を迎え、ホワイトハウスの量子コンピューティングの取り組みについて議論します。
宇宙エコシステムが拡大を続ける中で、この分野は新たなサプライヤー、製造業者、オペレーターでますます充実しています。しかし、この発展は新技術の導入を促す一方で、宇宙のサイバー攻撃対象も大幅に拡大しました。今週のエピソードでは、ホストのマリア・ヴァルマジスがクラロティの公共部門ゼネラルマネージャー、ジェン・ソバダに対談します。会話の中で、二人は宇宙サプライチェーンの脆弱性がミッション保証にどのように影響するかを探ります。彼らは拡大する宇宙サプライチェーンエコシステムが攻撃対象領域をどのように拡大させたかについて議論しています。気に入った?サイバーセキュリティと宇宙の交差点を扱う日曜ニュースレター「Signals and Space Briefing」の無料購読を忘れずに。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space私たちの番組で聞きたいテーマや人物はありますか?ご質問やご意見は [email protected] にお送りいただけます。また、私たちのオーディエンスアンケートにもご記入ください:https://www.surveymonkey.com/r/NJYCN2P『T-Minus: Space-Cyber Briefing』はN2K CyberWireの制作です。N2Kは、人、技術、アイデアが安全なイノベーションの未来を形作る発見とつながりの拠点です。n2k.com で学びましょう。
CdXz5zHNQW_dchRX9EttV.jpeg
今週は、Expelのプリンシパル・スレット・リサーチャーであるMarcus Hutchins氏をお迎えし、「紳士的とは言えない:GentlemenランサムウェアがターゲットのEDRを無効化するために使用したゼロデイエクスプロイトの分析」についてお話しいただきます。研究者たちは、Gentlemenランサムウェアグループが、レガシーWindowsドライバーの未知のゼロデイ脆弱性を利用して、ランサムウェアを展開する前にエンドポイント検出・応答(EDR)ツールを無効化した方法を検証します。本レポートでは、複数のWindowsセキュリティ保護を回避してカーネルレベルのアクセス権を取得し、保護されたセキュリティソフトウェアを終了させる同グループの高度なBring-Your-Own-Vulnerable-Driver(BYOVD)技術について詳述しています。また、Windows Defender Application Control(WDAC)、仮想化ベースのセキュリティ(VBS)、脆弱なドライバーのブロックリストを有効にすることなど、組織が同様の攻撃のリスクを軽減するために講じることができる防御策についても概説しています。本研究およびエグゼクティブブリーフは以下からご覧いただけます。紳士的とは言えない:GentlemenランサムウェアがターゲットのEDRを無効化するために使用したゼロデイエクスプロイトの分析
CdXz5zHNQW_VyUC39okxj.jpeg
Hugging Faceによって報告された自律AI搭載の侵害や、Ernst & Youngによって開示されたクライアントデータ侵害を含む、いくつかの最近のサイバーセキュリティインシデントが発生しています。攻撃者はまた、このプラットフォームを使用している企業にとって重大な懸念事項である、ServiceNowの重大な脆弱性を積極的に悪用しています。ランサムウェアギャングは法律事務所に対する戦術を変更しており、これらの組織は警戒を怠らないことが不可欠です。これらの脅威と戦うための取り組みとして、Capital OneはVulnHunterというAIセキュリティツールをオープンソース化しました。しかし、AIメールフィルターは、スパムがセキュリティ対策を回避することを可能にするテキストソルティングと呼ばれる手法によって騙されています。さらに、AppleのApp Storeで隠されたギャンブルアプリが見つかり、フロリダ州の男性がビデオゲームを通じてマルウェアを拡散したとして逮捕されました。CyberWire Dailyポッドキャストでは、CyberScoopのTim Starks氏をゲストに迎え、選挙の完全性を含むこれらのトピックについて議論しています。ポッドキャストでは、6,000万ドルのシード資金を調達したイスラエルのID管理スタートアップOakの出現など、他のサイバーセキュリティニュースも取り上げています。この番組は毎日のインテリジェンスのまとめを提供しており、LinkedInでフォローでき、リスナーはフィードバックを共有し、簡単なリスナーアンケートに参加することが奨励されています。CyberWireはN2K Networksの制作であり、戦略的なワークフォースインテリジェンスを提供し、企業がサイバーセキュリティコミュニティの有力なリーダーにリーチするのを支援しています。
宇宙が現代インフラのますます重要な部分となるにつれて、各国政府は、自らがますます依存するシステムへの信頼性、安全性、独立したアクセスを確保するために、数十年にわたる政策を再評価しています。今週のエピソードでは、ホストのマリア・ヴァルマシスがプロデューサーのイーサン・クックと対談し、ヨーロッパの進化する宇宙戦略と、それが宇宙主権をますます優先している方法を探ります。会話の中で、彼らはEUが提案する宇宙法と、それが今後数年間にわたって地域の宇宙の安全性、持続可能性、信頼性をどのように改善することを目指しているかを検証します。主な情報源:EU宇宙法。安全保障と防衛のためのEU宇宙戦略。お聞きになった内容はいかがでしたか?サイバーセキュリティと宇宙の交差点をカバーする日曜日のニュースレター、無料のSignals and Space Briefingにご登録ください。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space番組で取り上げてほしいトピックや人物はありますか?ご質問やフィードバックは[email protected]までお送りください。また、聴衆調査にご協力ください:https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber BriefingはN2K CyberWireの制作です。N2Kは、安全なイノベーションの未来を形作る人々、テクノロジー、アイデアの発見とつながりのためのあなたの拠点です。詳細はこちら:n2k.com。
CdXz5zHNQW_WGjaYAUP7X.jpeg
サイレントプッシュの上級脅威リサーチャーであるローレン・フィーヴィソン博士が、「Meet DriveSurge: ClickFixと偽のアップデートドライブバイ攻撃を数千の侵害されたサイトで使用する新しい脅威アクター」について発表します。サイレントプッシュの研究者は、新たに命名された脅威アクターであるDriveSurgeを特定しました。このアクターは数千の正規ウェブサイトを侵害し、ClickFixと偽のブラウザアップデートの誘い文句を使用して、ペイパーインストール事業を通じてマルウェアを大規模に配布しています。このグループは、zTDSと呼ばれるトラフィック配布システムを活用して、信頼できるウェブサイトからの訪問者をサイレントに悪意のあるペイロードにリダイレクトし、同時に高度なインフラストラクチャ、難読化、フィンガープリント技術を使用して検出を回避しています。このレポートでは、DriveSurgeがWindowsユーザーとmacOSユーザーの両方を標的にしている方法についても詳述しており、防御者にはキャンペーンの特定と妨害に役立つ8つのインフラストラクチャフィンガープリントを提供しています。この研究とエグゼクティブブリーフは以下で見つけることができます。Meet DriveSurge: ClickFixと偽のアップデートドライブバイ攻撃を数千の侵害されたサイトで使用する新しい脅威アクター
CdXz5zHNQW_BX2DxJJ8cc.jpeg
新たなWindowsゼロデイ脆弱性「Nightmare Eclipse」が発見され、ハッカーに管理者権限を付与する可能性があります。ランサムウェアグループ「The Gentlemen」が最も活発な脅威として浮上しています。CISAは、組織に対し、積極的に悪用されているFortinetの脆弱性をパッチ適用するよう緊急指示を出しました。カナダの監視法は、米国からの精査を受けています。Metaの監視委員会は、AI検閲におけるバイアスを特定し、トップAIモデルは抑圧的な政権を批判する可能性が低いと指摘しました。米国の商業部門では、DDoS攻撃や新たな詐欺戦術を含むサイバー攻撃の急増を経験しています。バングラデシュ軍は、DoNot APTグループに起因するとされる活発なスパイ活動の標的となっています。ヒューレット財団は、新興技術とセキュリティイニシアチブに1億ドルを投資しています。米国の検察官は、サイバー犯罪を利用したマネーロンダリング作戦に関連して個人を起訴しました。Imprivataのニック・ストールマン氏は、公共安全機関向けのCJIS対応とアイデンティティセキュリティについて議論しました。AI音楽ジェネレーター「Suno」のソースコードが流出し、YouTubeなどのプラットフォームからデータをスクレイピングしていたことが明らかになりました。
CdXz5zHNQW_qvVB9bCGuT.jpeg
アクセンチュアは、ハッカーが盗んだデータを販売しようとしたことを受けてデータ侵害を確認した。これはサイバー攻撃の継続的な脅威を浮き彫りにしている。オーストラリアでは全国的な通信障害が発生しており、外国から発信されたサイバー攻撃によって引き起こされた可能性が懸念されている。英国は、国家をサイバー脅威から守るために、自律的なAI搭載の「サイバーシールド」を構築する計画だ。サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、9月に重要インフラ報告規則を最終化する見込みである。最近、「NewsJunkie」として知られる、CTV広告トラフィックの偽装に関与していた運用が妨害された。エージェンティックAIはエンドポイント検出・応答(EDR)システムをトリガーすることが判明しており、AI搭載攻撃の潜在的なリスクを浮き彫りにしている。CISAはMythosと提携し、AI搭載技術を使用して潜在的な脅威を特定するための脆弱性スキャンを実施している。Metaは、ユーザーデータの取り扱いに関連して、州の訴訟で最大1.4兆ドルの罰金に直面している。最近の報告書によると、多くのサイバーセキュリティ担当者が侵害を隠蔽するように指示されており、業界における透明性の必要性が強調されている。Linux FoundationのAkritesイニシアチブは、AI搭載サイバー脅威に対して世界で最も重要なオープンソースソフトウェアを強化するための調整された業界の取り組みであり、CyberWire DailyポッドキャストでRapidFortのCOO兼共同創設者であるRuss Andersonが議論している。
過去20年間で、宇宙産業は劇的に変化し、主に政府主導の取り組みから、成長とイノベーションを推進する民間企業に根ざしたものへと進化しました。今週のエピソードでは、ホストのマリア・ヴァルマシスが、Auria SpaceのCEOであるダミアン・ディピッパ氏と対談し、宇宙産業の商業化が新たな変化をどのように推進しているかについて議論します。会話の中で、コマンドとコントロールの未来、サイバーレジリエンス、そして商業宇宙と国家安全保障宇宙の間の成長するパートナーシップを探ります。内容にご興味を持たれましたか?サイバーセキュリティと宇宙の交差点を取り上げる日曜日のニュースレター、無料のSignals and Space Briefingを購読してください。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space当社の番組で取り上げてほしいトピックや人物はありますか?質問やフィードバックは[email protected]までお送りください。また、オーディエンス調査にご協力いただくこともできます:https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber BriefingはN2K CyberWireの制作です。N2Kは、セキュアなイノベーションの未来を形作る人々、テクノロジー、アイデアの発見とつながりのためのあなたのネクサスです。詳細については、n2k.comをご覧ください。
CdXz5zHNQW_9wlCb6Rak8.jpeg
多くの企業はAI導入の破壊的段階にあり、即時の価値提供よりも多くのプロセス変更に直面しています。これは、大きな混乱が具体的な成果に先行するという、デジタル変革の歴史的なパターンと一致しています。IDCのGrace Trinidad博士は、AI導入は単なるツールの展開ではなく、複雑なプロセスであると強調しています。ビジネスおよびテクノロジーのリーダーは、AIを既存の運用ワークフローにどのように統合するかを慎重に検討する必要があります。この分野における新たなリスクには、トークン消費と、セキュリティおよびコスト管理のためのAI FinOpsの必要性が含まれます。Trinidad博士は、AIオントロジーが将来的に重要なビジネス差別化要因になると示唆しています。この現在の段階を理解することは、組織がAI導入の進捗状況を正確に評価するために不可欠です。AIセキュリティブリーフは、リーダーにAIのトレンド、脅威、および重要な意思決定に関する洞察を提供することを目的としています。TrendAIは、リスクを軽減しながらイノベーションを可能にするために、プロアクティブなAIセキュリティに焦点を当てています。この議論は、組織がAIジャーニーで実際にどこに立っているのかについての明確化を提供します。
CdXz5zHNQW_KtFMWKgvdX.jpeg
米国はAnthropicの高度なAIモデルに対する輸出禁止措置を解除し、市場への再参入を許可しました。AdobeとCitrixは、ソフトウェアにおける重大な脆弱性に対処するため、重要なパッチを迅速にリリースしました。RustDuckとして知られる、急速に進化する新たなDDoS脅威が特定され、組織的な成長の兆候を示しています。ランサムウェアグループThe Gentlemenは、エンドポイント検出・応答システムを無効化できるエクスプロイトを用いて攻撃をエスカレートさせています。Rocket Labは、Iridiumを買収することで、完全に統合された宇宙企業を創設することを目指し、多額の投資を行っています。研究者たちは、従来のアンチウイルスソフトウェアによる検出を困難にする、ウェブブラウザ内で完全に動作する新しいタイプのランサムウェアを開発し、明らかにしました。ニュージーランドにおける数回の主要な攻撃に続くサイバーセキュリティ対策への懸念が高まっています。イランの執拗なサイバースパイ活動、特に最近の経済スパイ活動や知的財産窃盗への注力は、再び注目を集めています。このエピソードでは、REGOのCISOであるDonald Codling氏が、セキュリティバイデザイン、心理的安全性、デジタル信頼の間の重要なつながりについて議論します。最後に、最新情報を入手するために、Daily Briefingに登録し、LinkedInでCyberWire Dailyをフォローすることがリマインダーとして伝えられています。