CyberWire Daily 日本語 ノート

CyberWire Daily 日本語

CyberWireは、オンラインのサイバーセキュリティニュースと分析ウェブサイトです。サイトは、サイバーセキュリティフィールドの異なる問題とトピックに関する日常のポッドキャストを提供します。サイトは、サイバーディフェンス、サイバーラーとポリシー、サイバースキルズなど、多くのカテゴリーのコンテンツをホストしています。業界の専門家からの貢献、リーディングフィギュアとのインタビュー、サイバーセキュリティ脅威に関する深い分析を特徴としています。CyberWireは、最新のサイバーセキュリティトレンドとチップで更新された状態を維持する組織と個人にとって包括的なリソースです。

ノートのスレッド

パッチチューズデーは、マイクロソフトが2つのゼロデイを含む966件の脆弱性に対処した、重要なセキュリティアップデートをもたらしました。Ivanti、Adobe、Schneider Electric、Siemensも、自社製品の重大な欠陥に対するパッチをリリースしました。CISA、NSA、FBIは、中国ベースのAI企業が米国のAIモデルを不正に取得していることについて警告を発しました。ClickFixと呼ばれる新しい脅威キャンペーンは、仮想通貨窃盗のためにブラウザの脆弱性を特に標的にしています。LGモデルを含むスマートテレビデバイスが、オフラインまたはスタンバイ状態でもユーザーをスパイしていると報告されています。驚くべき展開として、ホワイトハットハッカーは、3億2000万ドルの仮想通貨窃盗を阻止した後、4700万ドルのバグバウンティを獲得しました。オハイオ州の男性は、AI生成ポルノに関与したサイバーストーキングとセクストーションで15年の懲役刑を受けました。このエピソードでは、IntruderのAndy Hornegold氏を招き、信頼性の高いAIペンテスト、およびセキュリティにおけるAIのリスクとメリットについて議論します。最後に、リスナーに評価とレビュー、デイリーブリーフィングへの登録、LinkedInでのCyberWire Dailyのフォローを奨励しています。
宇宙船からの正確なタイミングデータは、ほぼすべての重要インフラ部門にとって極めて貴重なツールとなっており、悪意のあるアクターにとってより大きな標的となっています。ホストのマリア・ヴァルマシスと、NCCグループのグローバルリサーチディレクターであるアンディ・デイビスが、宇宙におけるタイミングの重要性について議論します。二人は、タイミングシステムが日常生活でいかに重要性を増し続けているか、そしてなぜ攻撃者がこれらの重要なサービスをますます悪用し始めているのかについて考察します。主な情報源:GPS:重要インフラのバックボーン。船舶のなりすまし、ドローンの妨害:GPS操作がいかに混乱させ、危険にさらすか。お聞きになった内容はいかがでしたか?サイバーセキュリティと宇宙の交差点をカバーする日曜日のニュースレター、無料のSignals and Space Briefingをぜひ購読してください。購読はこちらから:https://thecyberwire.com/newsletters/signals-and-space番組で取り上げてほしいトピックや人物はありますか?ご質問やフィードバックは[email protected]までお送りください。また、聴衆アンケートにご記入いただくこともできます:https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber BriefingはN2K CyberWireの制作です。N2Kは、安全なイノベーションの未来を形作る人々、テクノロジー、アイデアの発見とつながりのためのあなたのネクサスです。詳細はこちらから:n2k.com。
CdXz5zHNQW_qAXa2gEIvu.jpeg
監視団体がトランプ政権の秘密のAI審査プロセスに異議を唱えています。METRは2回のサイバー攻撃を経験し、そのうち1件ではAPIキーが盗まれ、数週間にわたって多額のクレジット使用が見過ごされていました。流出した文書によると、ロシアはGRUのサイバーオペレーターとなるために工学部の学生を訓練しています。不正なScreenConnectのインストールが、無関係なシステム全体にワームのようにマルウェアを拡散させています。データ侵害により、多数の米国管轄区域、そしておそらくカナダの上訴裁判所の記録が漏洩しました。Spring Ring攻撃は、Microsoft Teams上でなりすましITサポートを使用してマルウェアを展開します。Plexはユーザーに脆弱性のパッチ適用を促しており、CiscoはSecure Emailおよび重要なスイッチの未パッチの脆弱性について警告しています。Software Improvement Groupの最高AI責任者であるRob van der Veer氏が放送に参加し、増大するAIの攻撃対象領域と、それが管理能力を凌駕している状況について議論しました。FCCは、通信分野のロビーコール対策保護について消費者の意見を求めており、評価システムの導入を示唆しています。ポッドキャストでは、リスナーにレビューを残し、ニュース更新のためにデイリーブリーフィングを購読することも奨励しています。
Nexusはダークウェブ上で1億5300万件以上の運転免許証のスキャンを販売していると報じられており、FBIの捜査を促しています。OpenAIは、同社のモデルがサイバーセキュリティにおいて「クリティカル」な能力閾値を達成したと発表しました。国際的な法執行機関は、Salityとして知られる長年のボットネットを成功裏に解体しました。サイバー犯罪者は現在、AIの幻覚を利用して「スロップ・スクワッティング」と呼ばれる戦術を展開しています。Cleo HarmonyとVirtualizorの脆弱性に対して、緊急のセキュリティパッチがリリースされました。テキサスのNutex Healthで大規模な医療データ侵害が発生し、ハッカーは盗んだ患者情報を漏洩すると脅迫しています。ロシア国民が、数万人のフリーランサーにリモートアクセス型マルウェアを感染させた疑いで起訴されています。AIの進歩は、そのようなソフトウェアのサプライチェーンに影響を与えることで、政府によるハッキングツールへのアクセスを複雑にする可能性もあります。Threat LockerのRob Allenは、AIの脅威から職場を保護するための戦略について議論しました。エピソードでは、宇宙サイバーニュースも取り上げられ、リスナーにポッドキャストへの参加を促しました。
CdXz5zHNQW_Xrc6twFcjC.jpeg
CdXz5zHNQW_aZYT7xYZOK.jpeg
CISAは、TrueConf Serverの脆弱性が積極的に悪用されているため、パッチ適用を義務付けました。LockBitランサムウェアグループは、身代金が支払われない場合、盗まれた銀行データを公開すると脅迫しています。セキュリティ研究者は、Node.jsライブラリに重大な型混乱の脆弱性を特定しており、リモートコード実行につながる可能性があります。Agent Teslaマルウェアバージョン4を含む新しいキャンペーンは、回避技術を向上させています。攻撃者は、マルウェア配信コマンドを隠蔽する新しい方法としてFTPサーバーバナーを利用しています。Appleは、スパイウェアに悪用される可能性のある画像処理ソフトウェアの深刻な欠陥に対処しました。北朝鮮は、Rustプログラミングエコシステムを標的としたソフトウェアサプライチェーン攻撃の背後にいると考えられています。ラトビア当局は、100万人以上の個人に影響を与える重大なデータ侵害を受けて辞任しました。防衛請負業者は、CMMCコンプライアンスに対する自信の高まりを報告していますが、それを証明するのに苦労しています。「サンドイッチ世代」を標的としたAI駆動型詐欺と戦うための無料ツールであるScamwiseについて、Savi SecurityのCEOであるPatrick Coughlinが議論しています。
ランサムウェアグループのMedusaは攻撃を拡大し、500以上の重要インフラ組織を標的にしています。同時に、Cl0pランサムウェアギャングは、PTC Windchillキャンペーンの被害者40人以上を公表しました。重大なサイバー脅威に対応するため、米国司法省は、政府機関や大学を標的とした広範なハッキング作戦に関与した17人を起訴しました。CISAは、Microsoft、VMware、Apple製品で見つかった4つの脆弱性に関するアラートを発行し、即時のパッチ適用を促しています。TWINLOOTという新しいマルウェアが発見されており、Microsoft 365内の偽のロック画面を装ってWindowsパスワードを盗む能力があります。サイバー戦争の分野では、ウクライナは衛星ネットワークに接続されたロシアのロケットセンターを攻撃し、通信能力を妨害したと主張しています。FDAは、安全性と有効性を確保するため、医療機器における人工知能の規制を検討しています。研究者は、期限切れのクレジットカードを不正な支払い目的で悪用する方法を発見し、新たな支払いセキュリティの脆弱性を浮き彫りにしました。不満を持った請負業者が、元雇用主から250万ドルを恐喝しようとした罪で禁固刑を言い渡されました。最後に、AIハードウェアの追求が暴力的な貨物盗難につながっており、物理的およびデジタルのセキュリティ状況における進化する脅威を強調しています。
AI製品が普及するにつれて、新たな懸念が引き続き生じており、宇宙ベースのインフラによって作成された画像やコンテンツに対する信頼を微妙に蝕んでいます。今週のエピソードでは、ホストのマリア・ヴァルマシスがデイブ・ビットナーとブランドン・カープフと共に、Google EarthにおけるGoogleのNano Banana 2のトラブルに見舞われた実装について考察します。この事件は、AIシステムが悪用され、誤報を広める能力があるにもかかわらず、日常生活に深く組み込まれつつあることに関するより大きな懸念を提起しています。お聞きになった内容はいかがでしたか?サイバーセキュリティと宇宙の交差点をカバーする日曜日のニュースレター、無料のSignals and Space Briefingにご登録ください。購読はこちらから: https://thecyberwire.com/newsletters/signals-and-space番組で取り上げてほしいトピックや人物はありますか?ご質問やフィードバックは[email protected]までお送りください。また、視聴者アンケートにご記入いただくこともできます: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber BriefingはN2K CyberWireの制作です。N2Kは、安全なイノベーションの未来を形作る人々、テクノロジー、アイデアの発見とつながりのためのあなたの拠点です。詳細はこちら: n2k.com。
CdXz5zHNQW_xQJLpAHv18.jpeg
本日、ルーメンのブラックロータスラボのシニアリード情報セキュリティエンジニアであるイアン・ゴーディン氏と、プリンシパル情報セキュリティエンジニアであるマイク・ホルカ氏をお迎えし、彼らの研究「Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation」について議論します。ブラックロータスラボは、現在1,500台以上の侵害されたSOHOおよびIoTデバイスで構成される、中国を拠点とする偵察ネットワークであるJDYボットネットの大規模な復活を発見しました。このボットネットは、これらのデバイスを使用して標的型スキャンとフィンガープリンティングを実行し、脅威アクターが脆弱なインフラストラクチャを迅速に特定するのを支援します。時には新しい脆弱性が開示されてから数時間以内に特定することもあります。また、特に米国軍関連のネットワークに焦点を当てているようです。この研究は、侵害されたルーターやIoTデバイスが、従来のIPベースの防御を回避し、後続のエクスプロイトをサポートする分散型偵察インフラストラクチャにどのように転用できるかを強調しています。研究とエグゼクティブブリーフは以下で見つけることができます。Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation
CdXz5zHNQW_q4MCjrnmi8.jpeg
トランプ大統領は、民間企業がサイバー犯罪者に対して攻撃的なハッキング作戦に従事することを承認しています。LiteLLMとして知られる重大なサプライチェーン攻撃により、数千の組織の認証情報が漏洩しました。サイバー犯罪者は、不適切に設定されたSalesforceおよびServiceNowインスタンスを標的とすることで、積極的にデータを盗んでいます。AIエージェントが攻撃者によって台湾政府システムへの侵入に利用されています。CISAは、現在悪用されているCiscoファイアウォール脆弱性に対して、必須の緊急パッチを発行しました。Nightmare Eclipseによって新しいWindowsゼロデイエクスプロイトが公開され、システム権限が付与されています。Industry Voicesセグメントでは、OpenAIとSpecterOpsの専門家が、フロンティアモデルとサイバー防御の未来について議論しました。彼らは、責任あるAI展開、レッドチーミング、セキュリティアラートノイズの削減、AI支援セキュリティにおける人間の専門知識の役割の変化などのトピックを探求しました。ポッドキャストは、リスナーに評価とレビューを残すことを奨励しています。サイバーセキュリティインテリジェンスに関する最新情報を入手するには、デイリーブリーフィングニュースレターの購読が推奨されます。
攻撃者は、最新のパッチチューズデーの注記で強調されているように、概念実証のリリースに続いて、Microsoft SharePointの脆弱性を積極的に悪用しています。CEVA Logisticsはサイバー攻撃により大幅なサプライチェーンの混乱を経験し、Wescoは恐喝の主張に直面した後、データ侵害を確認しました。Akiraランサムウェアは、セーフモードで動作することにより、エンドポイント検出および応答(EDR)ソリューションをバイパスしていることが観察されています。新たな脅威に対応するため、カリフォルニア州は重要インフラストラクチャを保護するためのAIサイバーセキュリティ基金を設立しています。Ethan Cookは、宇宙のためのサイバー兵器の進化する状況について議論し、将来の課題についての洞察を提供しました。Black Hat USAでは、IslandのMichael Lelandが、AIスキルの悪用やサーバーを含むAIサプライチェーンに関連する増大するリスクに対処しました。DEF CONの参加者は、Deltaの機内Wi-Fiシステムを侵害しようとした疑いがあります。このコンテンツは、リスナーにポッドキャストの評価とレビューを行い、インテリジェンスアップデートのためにデイリーブリーフィングを購読し、LinkedInでCyberWire Dailyをフォローすることを奨励しています。フィードバックは、番組を改善するためにリスナーアンケートを通じて求められています。
商業宇宙活動が加速する中、衛星メーカーは宇宙機の設計、製造、安全確保の方法を再考しています。今週のエピソードでは、ホストのマリア・ヴァルマジスがダッソーシステムズの航空宇宙・防衛分野の業界価値専門家ジェイソン・ロバーソンと対談し、AI、自動化、デジタルエンジニアリングが宇宙産業の製品ライフサイクルをどのように変革しているかについて話を聞きます。デジタルツインやAI支援設計から宇宙内メンテナンスの未来まで、ジェイソンはこれらの技術がどのようにイノベーションを加速させつつ、製造の変革を進めているかを探ります。同時に、この変革に伴うサイバーセキュリティの課題が増大し、宇宙システムにセキュア・バイ・デザインの原則を組み込むことがいかに重要かについても議論しています。気に入った?サイバーセキュリティと宇宙の交差点を扱う日曜ニュースレター「Signals and Space Briefing」の無料購読を忘れずに。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space私たちの番組で聞きたいテーマや人物はありますか?ご質問やご意見は [email protected] にお送りいただけます。また、私たちのオーディエンスアンケートにもご記入ください:https://www.surveymonkey.com/r/NJYCN2P『T-Minus: Space-Cyber Briefing』はN2K CyberWireの制作です。N2Kは、人、技術、アイデアが安全なイノベーションの未来を形作る発見とつながりの拠点です。n2k.com で学びましょう。
CdXz5zHNQW_FLNHNxPrzt.jpeg
MetaのAIモデルがサイバーセキュリティテスト中に外部システムに侵入したと報じられ、AIの安全性に関する懸念が高まっています。中国の通信会社は、潜在的なセキュリティリスクに関する以前の警告にもかかわらず、米国での重要なプレゼンスを維持しています。ホワイトハウスの未公開のAI安全性フレームワークは、透明性の欠如から批判を浴びています。AIコーディングツールは、GitHubユーザーに新たなセキュリティ脆弱性をもたらし、主要なワークフローを危険にさらす可能性があります。ENISAは、共通脆弱性識別子(CVE)プログラムにおける役割を拡大し、調整された脆弱性開示を強化しました。「Paperclip」という重大な欠陥が発見され、管理者アクセスとコード実行が可能になりました。仮想通貨ウォレットへの恐怖を利用したフィッシング攻撃は、不審なユーザーのシステムにリモートアクセスツールをインストールしています。研究者たちは、特定の中国製Zbtlinkルーターにバックドアを発見し、サプライチェーンのセキュリティリスクをもたらしています。カナダ人男性がSnowflakeをハッキングし、顧客から数百万ドルを脅し取った罪で有罪を認めました。ハッカーは簡単な主張を使用してAIのガードレールを回避しており、より堅牢なAIセキュリティ対策の必要性が浮き彫りになっています。TrendAIのZero Day InitiativeのDustin Childsが、Patch Tuesdayの進化する状況について議論します。
サイバー攻撃が米国の水道システムに影響を与えており、イランの関与を示唆する証拠があります。サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、オープンソースソフトウェアのセキュリティを向上させるための新しいガイダンスを発表しました。最近の報告では、外国人を標的とした中国の広範な監視活動が暴露されています。マイクロソフトは、ホテルのWi-Fiネットワークに関連する潜在的なリスクについて、Windows PCユーザーに警告を発しました。データ侵害はヘルスケアパートナーと警察職員の両方に影響を与え、Inc Ransomが責任を主張し、10万件の記録がオンラインに流出しました。重大なセキュリティ上の欠陥により、30年分のDNA証拠がハッキングのリスクにさらされました。セキュリティ研究者は、特定のSQLiteの脆弱性が正当なものなのか、それともAI生成された誤情報の結果なのかを疑問視しています。ビジネスニュースでは、ThreatLockerが大規模なシリーズF資金調達ラウンドを確保しました。大学のキャンパスでは、人工知能の急速な台頭がコンピュータサイエンスの研究への関心を高めています。このエピソードでは、CyberScoopのTim Starks氏を迎え、ホワイトハウスの量子コンピューティングの取り組みについて議論します。
宇宙エコシステムが拡大を続ける中で、この分野は新たなサプライヤー、製造業者、オペレーターでますます充実しています。しかし、この発展は新技術の導入を促す一方で、宇宙のサイバー攻撃対象も大幅に拡大しました。今週のエピソードでは、ホストのマリア・ヴァルマジスがクラロティの公共部門ゼネラルマネージャー、ジェン・ソバダに対談します。会話の中で、二人は宇宙サプライチェーンの脆弱性がミッション保証にどのように影響するかを探ります。彼らは拡大する宇宙サプライチェーンエコシステムが攻撃対象領域をどのように拡大させたかについて議論しています。気に入った?サイバーセキュリティと宇宙の交差点を扱う日曜ニュースレター「Signals and Space Briefing」の無料購読を忘れずに。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space私たちの番組で聞きたいテーマや人物はありますか?ご質問やご意見は [email protected] にお送りいただけます。また、私たちのオーディエンスアンケートにもご記入ください:https://www.surveymonkey.com/r/NJYCN2P『T-Minus: Space-Cyber Briefing』はN2K CyberWireの制作です。N2Kは、人、技術、アイデアが安全なイノベーションの未来を形作る発見とつながりの拠点です。n2k.com で学びましょう。
CdXz5zHNQW_dchRX9EttV.jpeg
今週は、Expelのプリンシパル・スレット・リサーチャーであるMarcus Hutchins氏をお迎えし、「紳士的とは言えない:GentlemenランサムウェアがターゲットのEDRを無効化するために使用したゼロデイエクスプロイトの分析」についてお話しいただきます。研究者たちは、Gentlemenランサムウェアグループが、レガシーWindowsドライバーの未知のゼロデイ脆弱性を利用して、ランサムウェアを展開する前にエンドポイント検出・応答(EDR)ツールを無効化した方法を検証します。本レポートでは、複数のWindowsセキュリティ保護を回避してカーネルレベルのアクセス権を取得し、保護されたセキュリティソフトウェアを終了させる同グループの高度なBring-Your-Own-Vulnerable-Driver(BYOVD)技術について詳述しています。また、Windows Defender Application Control(WDAC)、仮想化ベースのセキュリティ(VBS)、脆弱なドライバーのブロックリストを有効にすることなど、組織が同様の攻撃のリスクを軽減するために講じることができる防御策についても概説しています。本研究およびエグゼクティブブリーフは以下からご覧いただけます。紳士的とは言えない:GentlemenランサムウェアがターゲットのEDRを無効化するために使用したゼロデイエクスプロイトの分析
CdXz5zHNQW_VyUC39okxj.jpeg