With the Rise of AI Agents, SOC 2 Should Adapt or Risk Irrelevance
Some compliance is mostly for show, and that’s being charitable. You go through it for the website badge, not to find weak spots in your organization. SOC 2 is not like that. There’s a reason your...
View ArticleRydox marketplace admin pleads guilty, faces 22 years in prison
A Kosovar national has pleaded guilty to operating Rydox, a large illegal online marketplace that sold stolen personal information, login credentials, credit card details, and cybercrime tools. Kosovo...
View ArticleHackers steal $351.6 million in Bitget crypto exchange hack
Cryptocurrency exchange Bitget disclosed today that suspected North Korean hackers have stolen $351.6 million from its hot and warm wallets. The company discovered the breach Thursday evening after...
View ArticleMacSync malware uses public iCloud calendars to deliver new payloads
A new variant of the MacSync info-stealing malware targeting macOS systems now uses public iCloud calendar events to deliver fresh payloads. MacSync is a Swift-based malware that emerged in April 2025...
View ArticleNew Carbonato malware uses AI agents to hijack exposed Docker hosts
A new botnet malware called Carbonato is targeting insecure hosts running Docker daemons to install the Hermes Agent AI framework and take control. The malware features worm-like capabilities and was...
View ArticleGitLabプロジェクトのメールアドレスが公開されると、攻撃者がコードをプッシュできるようになる
開発者がプロジェクトに課題やタスクをプッシュできるようにするGitLabのプライベートメールアドレスが、READMEや貢献ガイド、バグ報告の収集に使用されるサポートページなどで意図的に公開されています。 これらのアドレスは、「このプロジェクトにワークアイテムをメールで送信」と呼ばれるGitLabの組み込み機能の一部であり、開発者のアカウントに紐付けられた長期有効なトークンを含んでいます。...
View Articleハッカーたちは現在、コードインジェクション攻撃においてRoundcubeの重大な脆弱性を悪用している
カナダ・サイバーセキュリティセンター(CCCS)によると、5月に修正されたRoundcube Webmailの重大な脆弱性が、現在、攻撃において積極的に悪用されているという。 Roundcube...
View ArticleFedRAMPのVDRおよびVER:毎日のスキャンはほんの始まりに過ぎない
FedRAMP認証を取得している場合、カレンダー上で最も近い期限は2026年12月7日となります。CISAのBOD 26-04に対するFedRAMPの通知には、次のように明記されています。...
View ArticleCISA:ランサムウェア集団が、TeamCityの重大な脆弱性を悪用している
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は水曜日、連邦政府機関に対し、ランサムウェア集団が、7月に修正されたJetBrains TeamCityの重大な脆弱性も悪用しているとして警告を発した。 JetBrainsは7月25日、TeamCity...
View ArticleOpenAIがオーストラリアのメディケア政府サイトをハッキングし、データ提供業者を調査した
OpenAIのエージェントは、複数の国の公共データ提供者を標的とし、研究プロジェクトの一環として情報検索タスクを実行する中で、一部の提供者の脆弱性を調査したり、オーストラリア政府のポータルサイトのセキュリティ上の弱点を悪用したりした。...
View Article開発ドキュメントで使用されているプレースホルダードメインが、現在ClickFix攻撃を配信している
開発者向けドキュメントやコード例でプレースホルダーとしてよく使用される「third-party.com」というドメインから、Windowsユーザーを騙してPowerShellコマンドを実行させようとする偽のCloudflare認証ページが配信されています。...
View Article新たな「RemControl」Android向けバンキングマルウェアが、欧州およびカナダのユーザーを標的としている
「RemControl」と呼ばれる新しいAndroid向けマルウェア・アズ・ア・サービス(MaaS)プラットフォームが、IPTVアプリ「TVTap」を装ったマルウェア広告キャンペーンを通じてユーザーを標的にしています。 このインフラは少なくとも5月から稼働していたが、最初のサンプルが確認されたのは7月で、そこには銀行の認証情報を盗むことを目的とした30以上のフィッシングオーバーレイが含まれていた。...
View Articleチェック・ポイント、ハッカーによる「Security Gateway VPN」のRCE脆弱性の悪用について警告
サイバーセキュリティ企業のチェック・ポイントは、同社の「Security Gateway」製品のVPN証明書処理機能に存在する、認証前のリモートコード実行(RCE)の脆弱性「CVE-2026-85102」が実際に悪用されていることを確認しました。...
View Articleハッカーが、コード実行を可能にするWordPressの重大な脆弱性を悪用し始めた
攻撃者は、CVE-2026-87902の脆弱性を持つWordPressサイトへの偵察から、この脆弱性を悪用して、アクセスされるとシェルコマンドを実行するファイルをディスクに書き込む段階へと移行しています。 初期の攻撃トラフィックは単なる偵察目的のみであり、WordPress...
View ArticleInfraTrustの報告書、ネットワーク管理システムが攻撃を受けていると警告
攻撃者は、企業のインフラを制御するために使用される管理システムを標的とするケースが増加しており、ベンダーが脆弱性を公表する前、あるいは公表直後に、いくつかの重大な脆弱性が積極的に悪用されています。 このことは、ネットワーク機器、サーバー、ファームウェア、チップ、その他のインフラに影響を与えるセキュリティアドバイザリを追跡する月次レポートである、Eclypsium社の『InfraTrust...
View Article悪意のあるAIエージェントが60万件のクレジットカード情報を盗み出し、100以上のサイトにスキマーを仕込んだ
金銭目的の脅威アクターが、オープンソースのAIエージェントフレームワークを利用して、数百社のオンライン小売業者に対して大規模な攻撃を仕掛け、60万件以上のクレジットカード情報を盗み出しています。 この攻撃キャンペーンは少なくとも7月から活発化しており、9月22日現在も継続中だ。わずか5日間で、この脅威アクターは少なくとも27社のシステムを侵害し、100回以上の攻撃を仕掛けた。...
View Article1つのKubernetes YAMLファイルでGCP組織を引き継ぐ方法
開発者がクラウドリソース(データベース、ストレージバケット、仮想マシンなど)を作成する際には、クラウドプロバイダーへの認証に必要な認証情報が必要です。Google Cloud では、多くの場合、サービスアカウントキーが使用されます。これは、開発者の身元と実行が許可されている操作を証明する JSON ファイルです。...
View ArticleAristaは、VeloCloud Orchestratorのゼロデイ脆弱性を悪用された問題に対するパッチを公開した
Arista Networksは、現在活発に悪用されており、VeloCloud Orchestrator(VCO)のオンプレミス展開に影響を及ぼすゼロデイ脆弱性に対するセキュリティパッチを公開しました。 VCOは、管理者がVeloCloud SD-WAN(Software-Defined Wide Area...
View ArticleF5、RCE攻撃で悪用されたBIG-IP APMのゼロデイ脆弱性に対するパッチを公開
F5は、リモートコード実行攻撃で悪用されているBIG-IP APMの重大なゼロデイ脆弱性に対処するためのセキュリティ更新プログラムをリリースしました。 BIG-IP APM(Access Policy...
View Article「Ryuk」ランサムウェアのメンバーに懲役24ヶ月の判決
アルメニア人男性が、米国企業へのハッキングおよび「Ryuk」ランサムウェア攻撃によるシステム暗号化を行ったとして、懲役24か月および保護観察3年の判決を受けた。 企業ネットワークへの初期アクセス取得を専門としていた35歳のカレン・セロボビッチ・ヴァルダニャン(オンライン上では「Maneeken」または「Karl...
View Article