メインコンテンツへスキップ

Topic Guide

目的別にニュースを探す

脆弱性対応、フィッシング、AIセキュリティなど、実務で確認したいテーマから関連記事へ移動できます。

CVE、CISA KEV、NVD、ベンダー公式情報を起点に、脆弱性対応の優先度判断と初動確認へつなげるニュースをまとめます。

このトピックを見る

メール、OAuth同意、AiTM、MFA疲労攻撃など、ユーザー起点の脅威を防御目線で整理したニュースをまとめます。

このトピックを見る

LLM API、AIプロキシ、AIエージェント、AI開発環境の認証情報やサプライチェーンリスクを整理したニュースをまとめます。

このトピックを見る

GitHub、依存関係、シークレット、CI/CD、OSSサプライチェーンの実務リスクを整理したニュースをまとめます。

このトピックを見る

監査ログ、例外管理、インシデント初動、権限棚卸しなど、日々の運用を実務で回すための記事をまとめます。

このトピックを見る

注目の記事

記事一覧

Chrome V8 CVE-2026-11645がCISA KEV入り ─ ブラウザ更新を全社で確認する手順
ニュース 2026年6月22日

Chrome V8 CVE-2026-11645がCISA KEV入り ─ ブラウザ更新を全社で確認する手順

CISA KEVに追加されたChrome V8 CVE-2026-11645について、影響バージョン、修正版、端末台帳、再起動待ち、未更新端末、SaaS利用まで確認する手順を整理します。

OIDCクライアントシークレット更新手順 ─ OAuthログイン停止とsecret漏えいを避ける確認方法
チュートリアル 2026年6月22日

OIDCクライアントシークレット更新手順 ─ OAuthログイン停止とsecret漏えいを避ける確認方法

OIDC/OAuthクライアントシークレットの期限切れ・漏えい時に、停止を避けて安全に更新する実務手順。新旧secret併用、設定反映、ログ確認、旧secret無効化、PKCEや証明書・フェデレーション資格情報への移行判断、台帳整備まで整理します。

Splunk Enterprise CVE-2026-20253がCISA KEV入り ─ SIEM管理基盤でまず確認すること
ニュース 2026年6月22日

Splunk Enterprise CVE-2026-20253がCISA KEV入り ─ SIEM管理基盤でまず確認すること

CISA KEVに追加されたSplunk Enterprise CVE-2026-20253について、影響バージョン、修正版、SIEM管理基盤の到達範囲、ログ保全、更新判断を整理します。

SAML証明書・SSO証明書の期限切れ対応 ─ ログイン停止を避ける更新手順
チュートリアル 2026年6月21日

SAML証明書・SSO証明書の期限切れ対応 ─ ログイン停止を避ける更新手順

SAML証明書やSSO証明書の期限切れでSaaSログイン停止を起こさないための実務手順。IdPとSaaSの証明書更新、事前通知、切替順序、ロールバック、ログ確認、監査証跡、緊急時の代替ログインまで情シス・SaaS管理者向けに整理します。

SCIM連携・自動プロビジョニングの確認方法 ─ 退職者アカウントをSaaSに残さない実務手順
チュートリアル 2026年6月20日

SCIM連携・自動プロビジョニングの確認方法 ─ 退職者アカウントをSaaSに残さない実務手順

SCIM連携や自動プロビジョニングで退職者アカウントがSaaSに残る原因を整理。同期対象、グループ、手動招待、provisioning logs、active=false、証跡確認、エスカレーション条件まで情シス・SaaS管理者向けに解説します。

JIT Access / PIM導入時の運用設計 ─ 管理者権限を必要な時だけ渡す方法
チュートリアル 2026年6月19日

JIT Access / PIM導入時の運用設計 ─ 管理者権限を必要な時だけ渡す方法

JIT Access / PIM導入時に決めるべき対象ロール、承認者、MFA、理由入力、期限、監査ログ、break glassとの違いを整理。情シス・SaaS管理者が一時権限を安全に運用するための実務チェックリスト。導入前確認、初動設計、エスカレーション判断まで解説。

管理者権限が急に付与された時の初動対応 ─ SaaS・IdP・GitHubでまず確認すること
チュートリアル 2026年6月18日

管理者権限が急に付与された時の初動対応 ─ SaaS・IdP・GitHubでまず確認すること

Microsoft Entra、Google Workspace、GitHubで管理者権限が急に付与された時の確認方法を、監査ログ、付与理由、影響範囲、失効、記録テンプレートまで整理する。

GitHub Secret Scanningアラート初動対応 ─ トークン漏えい時にまず確認すること
チュートリアル 2026年6月17日

GitHub Secret Scanningアラート初動対応 ─ トークン漏えい時にまず確認すること

GitHub Secret Scanningアラートを受け取った時の初動対応を、secret種別、validity、公開範囲、失効、ログ確認、再発防止まで実務チェックリストで整理する。

LiteLLM CVE-2026-42271 ─ MCP接続テスト機能のコマンドインジェクションで確認すること
ニュース 2026年6月16日

LiteLLM CVE-2026-42271 ─ MCP接続テスト機能のコマンドインジェクションで確認すること

CISA KEVに追加されたLiteLLM CVE-2026-42271について、MCP接続テスト機能、低権限キー、AI Gatewayの公開範囲、APIキー、ログ、更新判断を防御側の初動として整理する。

LiteSpeed cPanel Plugin CVE-2026-54420 ─ 共有ホスティングで確認すべき初動
ニュース 2026年6月16日

LiteSpeed cPanel Plugin CVE-2026-54420 ─ 共有ホスティングで確認すべき初動

CISA KEVに追加されたLiteSpeed cPanel Plugin CVE-2026-54420について、共有ホスティング、CloudLinux/CageFS、cPanel利用環境でまず確認すべき更新、ログ、顧客影響、委託先連絡を整理する。

公開管理画面を見つけた時の初動対応 ─ 外部露出・認証・ログをどう確認するか
チュートリアル 2026年6月15日

公開管理画面を見つけた時の初動対応 ─ 外部露出・認証・ログをどう確認するか

公開管理画面や認証ポータルがインターネットから到達できると分かった時に、外部露出、MFA、IP制限、ログ、委託先アクセスをどう確認し、封じ込めと記録へ進めるかを整理する。

条件付きアクセス例外の棚卸し ─ MFA除外・場所例外を安全に見直す
チュートリアル 2026年6月13日

条件付きアクセス例外の棚卸し ─ MFA除外・場所例外を安全に見直す

条件付きアクセスのMFA除外、場所例外、端末条件、break glassを安全に棚卸しする実務手順。例外の理由、期限、ログ、初動対応、判断基準を整理します。

緊急用管理者アカウントの棚卸し ─ break glassを安全に運用する初動確認
チュートリアル 2026年6月12日

緊急用管理者アカウントの棚卸し ─ break glassを安全に運用する初動確認

緊急用管理者アカウント(break glass)を、IdP障害やロックアウトに備えて安全に運用する確認手順。保管、監査ログ、権限、訓練、誤用時の初動を整理します。

ヘルプデスクを狙うMFAリセット依頼の初動対応 ─ 本人確認とアカウント復旧で見ること
チュートリアル 2026年6月10日

ヘルプデスクを狙うMFAリセット依頼の初動対応 ─ 本人確認とアカウント復旧で見ること

ヘルプデスクへのMFAリセット、パスワード再発行、端末登録依頼を受けたときの本人確認、ログ確認、セッション失効、エスカレーション条件を実務向けに整理する。

委託先・外部パートナーアカウントの棚卸し ─ SaaS・GitHub・Slackでまず確認すること
チュートリアル 2026年6月8日

委託先・外部パートナーアカウントの棚卸し ─ SaaS・GitHub・Slackでまず確認すること

委託先・取引先・外部パートナーのSaaS、GitHub、Slack、Microsoft 365権限を棚卸しする手順を整理。確認項目、初動対応、エスカレーション条件を実務向けに解説します。

SaaS外部共有リンクの棚卸し ─ Google Drive・OneDrive・Slackでまず確認すること
チュートリアル 2026年6月7日

SaaS外部共有リンクの棚卸し ─ Google Drive・OneDrive・Slackでまず確認すること

Google Drive、OneDrive、SharePoint、Slack Connectなどの外部共有リンクを棚卸しする手順を整理。確認項目、初動対応、判断基準を情シス・SaaS管理者向けに解説します。

ブラウザ拡張機能の権限棚卸し ─ Chrome/Edgeでまず確認すること
チュートリアル 2026年6月5日

ブラウザ拡張機能の権限棚卸し ─ Chrome/Edgeでまず確認すること

ブラウザ拡張機能は閲覧データやSaaS情報に触れる権限を持つことがあります。Chrome/Edgeの拡張機能を棚卸しし、許可範囲、サイトアクセス、初動対応、記録、エスカレーション条件を整理します。

退職者アカウントが残っていた時の初動対応 ─ SaaS・GitHub・メール転送の確認手順
チュートリアル 2026年6月3日

退職者アカウントが残っていた時の初動対応 ─ SaaS・GitHub・メール転送の確認手順

退職者アカウントや委託終了者のSaaS権限が残っていた時に、まず何を止め、どのログを確認し、どこまで記録するかを実務手順で整理します。

PAN-OS CVE-2026-0257がKEV追加:GlobalProtect VPNの初動確認
ニュース 2026年6月1日

PAN-OS CVE-2026-0257がKEV追加:GlobalProtect VPNの初動確認

CISA KEVに追加されたPAN-OS CVE-2026-0257について、GlobalProtect VPNの利用有無、対象バージョン、緩和策、ログ確認、エスカレーション判断を実務向けに整理します。

Microsoft Defenderの2件がKEV追加:端末保護の更新確認と初動対応
ニュース 2026年5月31日

Microsoft Defenderの2件がKEV追加:端末保護の更新確認と初動対応

CISA KEVに追加されたMicrosoft Defender関連のCVE-2026-41091とCVE-2026-45498について、影響端末、エンジン更新、ログ確認、例外端末の扱いを実務向けに整理する。

Nx ConsoleとTanStackのサプライチェーン侵害:開発端末で確認すること
ニュース 2026年5月31日

Nx ConsoleとTanStackのサプライチェーン侵害:開発端末で確認すること

CISA KEVに追加されたNx Console CVE-2026-48027とTanStack CVE-2026-45321をもとに、拡張機能、npmパッケージ、開発端末、トークンの確認手順を整理する。

MFA疲労攻撃の初動対応:プッシュ通知を承認したかもしれない時に確認すること
チュートリアル 2026年5月30日

MFA疲労攻撃の初動対応:プッシュ通知を承認したかもしれない時に確認すること

MFAプッシュ通知を誤って承認したかもしれない時に、本人確認、サインインログ、セッション失効、MFA再登録、番号一致・パスキー移行までを確認する実務手順を整理する。

DMARCレポートの見方と初動対応:なりすまし疑いをどう確認するか
チュートリアル 2026年5月27日

DMARCレポートの見方と初動対応:なりすまし疑いをどう確認するか

DMARCレポートで自社ドメインのなりすまし疑いを見つけたとき、SPF/DKIMのアライメント、正規送信元、DNS設定、エスカレーション条件を確認する手順を整理する。

Langflow CVE-2025-34291がKEV追加:AI基盤のCORSとセッションを確認する
ニュース 2026年5月26日

Langflow CVE-2025-34291がKEV追加:AI基盤のCORSとセッションを確認する

CISA KEVに追加されたLangflow CVE-2025-34291について、公開範囲、CORS、SameSite Cookie、refresh token、更新、ログ確認を防御側の初動手順として整理する。

Drupal Core CVE-2026-9082がKEV追加:Web担当者が確認すること
ニュース 2026年5月23日

Drupal Core CVE-2026-9082がKEV追加:Web担当者が確認すること

CISA KEVに追加されたDrupal CoreのSQL Injection脆弱性について、対象バージョン、PostgreSQL利用、公開サイト、更新判断、ログ確認を実務向けに整理する。

Trend Micro Apex One CVE-2026-34926がKEV追加:EDR/エンドポイント運用で確認すること
ニュース 2026年5月23日

Trend Micro Apex One CVE-2026-34926がKEV追加:EDR/エンドポイント運用で確認すること

CISA KEVに追加されたTrend Micro Apex Oneの脆弱性について、オンプレ管理サーバー、エージェントbuild、管理者権限、更新、ログ確認を整理する。

バックアップ復旧テストの始め方 ─ ランサムウェアに備える確認手順
チュートリアル 2026年5月22日

バックアップ復旧テストの始め方 ─ ランサムウェアに備える確認手順

バックアップ復旧テストの進め方を初心者向けに整理。RTO/RPO、復旧手順、記録、エスカレーション条件を確認し、ランサムウェア時に慌てない準備へつなげます。

Cisco Catalyst SD-WAN CVE-2026-20182 ─ KEV追加後に管理プレーンで確認すること
ニュース 2026年5月21日

Cisco Catalyst SD-WAN CVE-2026-20182 ─ KEV追加後に管理プレーンで確認すること

CISA KEVに追加されたCisco Catalyst SD-WAN Controller/Managerの認証回避脆弱性について、対象製品、外部公開、ログ保全、更新、エスカレーションの初動確認を整理する。

Microsoft Exchange CVE-2026-42897 ─ KEV追加後にメール基盤で確認すること
ニュース 2026年5月21日

Microsoft Exchange CVE-2026-42897 ─ KEV追加後にメール基盤で確認すること

CISA KEVに追加されたMicrosoft Exchange ServerのXSS脆弱性について、OWA、EEMS緩和策、対象サーバー、ユーザー報告、ログ確認、初動対応を整理する。

心当たりのないパスワードリセットメールの確認方法と初動対応
チュートリアル 2026年5月21日

心当たりのないパスワードリセットメールの確認方法と初動対応

心当たりのないパスワードリセットメールが届いたとき、本物か不審かをどう確認し、リンクを押さずにアカウント・SaaS・ログを守るかを実務チェックリストで整理する。

EDRアラートの初動対応 ─ 最初に見るべき確認項目
チュートリアル 2026年5月19日

EDRアラートの初動対応 ─ 最初に見るべき確認項目

EDRアラートを受けたとき、端末、ユーザー、プロセス、通信、隔離要否、記録の残し方をどう確認するか。初心者でも初動で迷わない判断基準とチェックリストを整理する。

監査ログの保管期間はどう決める?初動で困らないログ設計
チュートリアル 2026年5月18日

監査ログの保管期間はどう決める?初動で困らないログ設計

監査ログの保管期間を、インシデント初動、SaaS棚卸し、内部統制、証拠保全から逆算して決める実務ガイド。残すログ、残しすぎない情報、見直し周期を整理する。

セキュリティログの読み方 ─ 初心者が最初に見るべき5種類
チュートリアル 2026年5月17日

セキュリティログの読み方 ─ 初心者が最初に見るべき5種類

サインインログ、Webアクセスログ、EDR、SaaS監査ログ、DNS/プロキシログをどう読むか。初心者が初動で見るべき順番と記録の残し方を整理する。

セキュリティ例外申請の書き方 ─ パッチ延期・認証例外を安全に残す実務テンプレート
チュートリアル 2026年5月16日

セキュリティ例外申請の書き方 ─ パッチ延期・認証例外を安全に残す実務テンプレート

パッチ延期、SaaS権限、認証例外を期限付きで扱うためのセキュリティ例外申請テンプレート。理由、暫定策、承認者、再評価条件の残し方を整理する。

LiteLLM CVE-2026-42208 ─ AIプロキシのSQL Injectionで最初に確認すること
ニュース 2026年5月14日

LiteLLM CVE-2026-42208 ─ AIプロキシのSQL Injectionで最初に確認すること

CISA KEVに追加されたLiteLLMのSQL Injection脆弱性について、対象バージョン、影響範囲、APIキー確認、更新・ローテーションの初動を整理する。

Windows Shell CVE-2026-32202 ─ spoofing系脆弱性の初動確認
ニュース 2026年5月14日

Windows Shell CVE-2026-32202 ─ spoofing系脆弱性の初動確認

CISA KEVに追加されたWindows Shellのspoofing系脆弱性について、更新状況、端末影響、ユーザー周知、ログ確認の初動を整理する。

Linux Kernel CVE-2026-31431 ─ Copy Failで最初に確認すること
ニュース 2026年5月13日

Linux Kernel CVE-2026-31431 ─ Copy Failで最初に確認すること

CISA KEVに追加されたLinux KernelのCVE-2026-31431 Copy Failについて、対象サーバー、Kubernetes、CI/CDランナーで最初に確認すべき影響範囲、パッチ判断、暫定緩和、記録の残し方を整理する。

cPanel/WHM CVE-2026-41940 ─ ホスティング管理画面の認証回避リスクと初動対応
ニュース 2026年5月12日

cPanel/WHM CVE-2026-41940 ─ ホスティング管理画面の認証回避リスクと初動対応

CISA KEVに追加されたcPanel & WHM / WP2のCVE-2026-41940について、公開管理画面、更新状況、ログ確認、顧客影響、初動対応を防御側の観点で整理します。

デバイスコードフィッシング ─ Microsoft 365で狙われるOAuth認証の盲点
分析 2026年5月12日

デバイスコードフィッシング ─ Microsoft 365で狙われるOAuth認証の盲点

デバイスコードフィッシングは、正規のログイン画面を使って攻撃者のセッションを承認させる。Microsoft 365で見るべきログ、初動、条件付きアクセスの考え方を整理する。

PAN-OS CVE-2026-0300 ─ User-ID Authentication Portalを公開している組織の初動確認
ニュース 2026年5月12日

PAN-OS CVE-2026-0300 ─ User-ID Authentication Portalを公開している組織の初動確認

CISA KEVに追加されたPAN-OS CVE-2026-0300について、User-ID Authentication Portalの公開状況、信頼ゾーン制限、無効化判断、初動確認を防御側の実務観点で整理します。

SSVCとは ─ 脆弱性対応をTrack/Attend/Actで決める方法
チュートリアル 2026年5月10日

SSVCとは ─ 脆弱性対応をTrack/Attend/Actで決める方法

SSVCは、CVSSやEPSSだけでは決めきれない脆弱性対応を、Track・Attend・Actの判断へ落とす考え方。情シスやSOCが使える優先度付けの手順を解説する。

AIエージェント利用ルール ─ 社内導入で先に決める権限・ログ・禁止事項
チュートリアル 2026年5月9日

AIエージェント利用ルール ─ 社内導入で先に決める権限・ログ・禁止事項

AIエージェントを社内導入する前に、権限、データ持ち出し、ツール実行、ログ、承認、停止手順をどう決めるか。情シス・CSIRT向けに実務ルールを整理する。

ランサムウェア初動対応 ─ 最初の1時間でやること・やってはいけないこと
チュートリアル 2026年5月8日

ランサムウェア初動対応 ─ 最初の1時間でやること・やってはいけないこと

ランサムウェア感染が疑われる最初の1時間に、端末隔離、共有領域保護、証跡保全、バックアップ確認、社内報告をどう進めるかを実務目線で整理する。

KEVとは ─ CVSSだけに頼らない脆弱性対応の優先順位
チュートリアル 2026年5月7日

KEVとは ─ CVSSだけに頼らない脆弱性対応の優先順位

CISA KEV、CVSS、EPSS、インターネット露出、自社資産の重要度を組み合わせ、CVE対応の優先順位を決める実務手順を解説する。

SaaS権限棚卸しの進め方 ─ 退職者・OAuth・外部共有を見落とさない実務手順
チュートリアル 2026年5月6日

SaaS権限棚卸しの進め方 ─ 退職者・OAuth・外部共有を見落とさない実務手順

SaaS権限棚卸しを、管理者ロール、退職者アカウント、OAuth同意、外部共有、APIトークンの観点で整理。初回30日の進め方と優先順位を解説する。

フィッシングメールの見分け方 2026年版 ─ 迷ったときの確認チェックリスト
チュートリアル 2026年5月4日

フィッシングメールの見分け方 2026年版 ─ 迷ったときの確認チェックリスト

フィッシングメールを開く前に確認すべき送信元、URL、添付ファイル、ログイン画面、AI生成文面の違和感を整理。個人と企業で使える実践チェックリストを紹介する。

サイバーセキュリティ勉強方法 2026年版 ─ 初心者が迷わない学習ロードマップ
チュートリアル 2026年5月3日

サイバーセキュリティ勉強方法 2026年版 ─ 初心者が迷わない学習ロードマップ

サイバーセキュリティを何から勉強すればよいか迷う初心者向けに、基礎、用語、攻撃手法、防御、ハンズオンまでの順番を整理。情シス、開発者、SOC志望など目的別の進め方も紹介する。

マネーフォワードGitHub不正アクセス ─ リポジトリコピーから考える開発組織の初動
ニュース 2026年5月2日

マネーフォワードGitHub不正アクセス ─ リポジトリコピーから考える開発組織の初動

2026年5月に公表されたマネーフォワードのGitHub不正アクセスを、公式発表をもとに整理。認証情報漏えい、リポジトリコピー、鍵ローテーション、銀行口座連携停止から、開発組織が確認すべき実務対応を解説する。

OAuth同意フィッシング ─ MFAをすり抜けるSaaS権限奪取
分析 2026年5月1日

OAuth同意フィッシング ─ MFAをすり抜けるSaaS権限奪取

OAuth同意フィッシングは、MFAを破らずSaaSアプリ連携の権限を奪う。危険な同意画面、管理者同意、監査ログ、アプリ制御の実務対応を整理する。

パスキー導入の落とし穴 ─ フィッシング耐性MFAを失敗させない移行設計
分析 2026年4月28日

パスキー導入の落とし穴 ─ フィッシング耐性MFAを失敗させない移行設計

パスキーはフィッシングに強い認証だが、復旧導線、共有端末、例外運用を誤ると導入後に形骸化する。FIDO2/WebAuthnを組織へ広げる前に決めるべき設計と、段階導入の実務ポイントを整理する。

Marimo RCE CVE-2026-39987 ─ 公開10時間未満で悪用、AIノートブックを守る実務対応
ニュース 2026年4月27日

Marimo RCE CVE-2026-39987 ─ 公開10時間未満で悪用、AIノートブックを守る実務対応

MarimoのCVE-2026-39987は、未認証でターミナルWebSocketからシェルに到達できる重大なRCE脆弱性だ。CISA KEV追加、公開後9時間41分での悪用観測、影響環境、更新・露出遮断・資格情報ローテーションまで実務対応を整理する。

FortiClient EMS ゼロデイ CVE-2026-35616 ─ 管理APIバイパスがKEV入り、露出確認と封じ込めを急ぐべき理由
ニュース 2026年4月26日

FortiClient EMS ゼロデイ CVE-2026-35616 ─ 管理APIバイパスがKEV入り、露出確認と封じ込めを急ぐべき理由

Fortinet FortiClient EMS の管理API認証・認可バイパス脆弱性 CVE-2026-35616 がCISA KEVへ追加された。影響バージョン、ホットフィックス、管理プレーン露出の危険性、侵害確認と封じ込めの実務手順を整理する。

Apache ActiveMQ Classic のRCEが実戦投入 ─ CVE-2026-34197 と管理API露出の危険
ニュース 2026年4月23日

Apache ActiveMQ Classic のRCEが実戦投入 ─ CVE-2026-34197 と管理API露出の危険

Apache ActiveMQ Classic のコード実行脆弱性 CVE-2026-34197 が2026年4月16日にCISA KEVへ追加され、実際の悪用が確認された。影響バージョン、Jolokia管理APIが危険な理由、6.0.0〜6.1.1でさらに深刻になる背景、管理者が直ちに取るべき対策を整理する。

「私はロボットではありません」の罠 ─ ClickFix攻撃が2026年に主流化したワケ
分析 2026年4月18日

「私はロボットではありません」の罠 ─ ClickFix攻撃が2026年に主流化したワケ

「人間か確認します」と表示される偽のCAPTCHA画面に従うと、知らぬ間にPowerShellでマルウェアが実行される──。2024年から急拡大したClickFix(クリックフィックス)攻撃は、2026年にはフィッシングと並ぶ主要な配送経路になりました。仕組みと、個人・組織の両方でできる対策をやさしく解説します。

Adobe Acrobat Reader ゼロデイ CVE-2026-34621 ─ PDFを開くだけでローカルファイル窃取・任意コード実行
ニュース 2026年4月14日

Adobe Acrobat Reader ゼロデイ CVE-2026-34621 ─ PDFを開くだけでローカルファイル窃取・任意コード実行

2026年4月12日、Adobe Acrobat Readerに2025年11月から悪用されていたゼロデイCVE-2026-34621(CVSS 8.6)の緊急パッチが公開された。プロトタイプ汚染を利用した手法で悪意あるPDFを開くだけでローカルファイル窃取や任意コード実行が可能。初期VirusTotal検出率は13/64と極めて低く、パッチ未適用環境への警戒が求められる。

CPU-Z・HWMonitorに仕込まれたSTX RAT ─ 公式サイト6時間改ざんのウォータリングホール攻撃
脅威インテル 2026年4月14日

CPU-Z・HWMonitorに仕込まれたSTX RAT ─ 公式サイト6時間改ざんのウォータリングホール攻撃

2026年4月9〜10日、PC診断ツールメーカーCPUIDの公式サイトが約6時間改ざんされ、CPU-Z・HWMonitorのダウンロードリンクがSTX RAT配布ファイルに差し替えられた。DLLサイドローディングと5段階インメモリ感染チェーンを使う高度な攻撃の全容を解説する。

Ivanti EPMM CVE-2026-1340/1281 ─ CVSS 9.8、4,400超インスタンスが危険、CISAが4/11までのパッチを命令
ニュース 2026年4月10日

Ivanti EPMM CVE-2026-1340/1281 ─ CVSS 9.8、4,400超インスタンスが危険、CISAが4/11までのパッチを命令

IvantiのMDMソリューション「EPMM」に深刻な脆弱性CVE-2026-1340/1281(CVSS 9.8)が見つかり、4,400超のインスタンスが危険にさらされています。CISAはKEVカタログに登録し連邦機関へ4/11までのパッチを命令。実際の攻撃手法と緊急対策を解説します。

北朝鮮「Contagious Interview」— npm・PyPI・Go・Rust・PHPに1,700本超の偽パッケージを展開
ニュース 2026年4月10日

北朝鮮「Contagious Interview」— npm・PyPI・Go・Rust・PHPに1,700本超の偽パッケージを展開

北朝鮮連動のAPTグループ「Contagious Interview(UNC1069)」が5つのパッケージエコシステムに1,700本以上の悪意あるパッケージを展開。開発者のクレデンシャルや暗号資産ウォレットを狙うクロスエコシステム・サプライチェーン攻撃の全貌を解説します。

週1億DLのaxiosに北朝鮮バックドア ─ UNC1069による3時間のサプライチェーン汚染
ニュース 2026年4月3日

週1億DLのaxiosに北朝鮮バックドア ─ UNC1069による3時間のサプライチェーン汚染

2026年3月31日、北朝鮮系のUNC1069が人気JavaScriptライブラリaxiosのnpmアカウントを侵害し、WAVESHAPER.V2バックドアを仕込んだ悪意あるバージョンを公開しました。80%のクラウド環境が影響を受け得るこのサプライチェーン攻撃の全貌を解説します。

2026年4度目のChromeゼロデイ ─ WebGPUのUAFがサンドボックス脱出チェーンに悪用
ニュース 2026年4月3日

2026年4度目のChromeゼロデイ ─ WebGPUのUAFがサンドボックス脱出チェーンに悪用

CVE-2026-5281はChromeのWebGPU実装「Dawn」に存在するuse-after-free脆弱性で、野生での悪用が確認されCISAのKEVカタログに追加されました。2026年に入り4度目のChromeゼロデイが示すWebGPUという新たな攻撃面の拡大を解説します。

Cisco FMC CVE-2026-20131 ─ KEV追加済みの管理基盤RCEをどう点検するか
ニュース 2026年4月3日

Cisco FMC CVE-2026-20131 ─ KEV追加済みの管理基盤RCEをどう点検するか

Cisco Secure Firewall Management CenterのCVE-2026-20131は、CISA KEVにも追加された重大な管理基盤RCEです。公式情報とAmazonの公開分析をもとに、FMC管理者が確認すべき初動を整理します。

セッションIDが筒抜けに ─ Citrix NetScaler SAML IDPの記憶漏洩脆弱性CVE-2026-3055が野生で悪用
ニュース 2026年3月30日

セッションIDが筒抜けに ─ Citrix NetScaler SAML IDPの記憶漏洩脆弱性CVE-2026-3055が野生で悪用

CVSS 9.3のCitrix NetScalerメモリ読み取り脆弱性が2026年3月27日から積極的に悪用されています。SAMLログインに細工したリクエストを送るだけで、認証済み管理者のセッションIDがCookieに乗って返ってくる──この攻撃の仕組みと即時対応を解説します。

FBI長官のメールを盗んだ集団 ─ イラン系ハクティビストHandalaが仕掛けた報復型サイバー作戦
分析 2026年3月30日

FBI長官のメールを盗んだ集団 ─ イラン系ハクティビストHandalaが仕掛けた報復型サイバー作戦

2026年3月27日、イラン系ハッカー集団HandalaがFBI長官カッシュ・パテル氏の個人メールを侵害し、300通以上のメールと私的写真を公開しました。FBIが同集団のドメインを押収した翌週という「報復」の構図、そして高位職にある人物のデジタルセキュリティが持つ意味を解説します。

「侵入」から「ログイン」へ ─ インフォスティーラーとエージェンティックAIが変えたサイバー犯罪の構造
分析 2026年3月30日

「侵入」から「ログイン」へ ─ インフォスティーラーとエージェンティックAIが変えたサイバー犯罪の構造

2025年に世界で1,100万台のマシンに感染したインフォスティーラーが33億件の認証情報を生産し、エージェンティックAIがそれを自動的にテスト・悪用する時代が来ています。「脆弱性を突く」から「正規のIDで入る」へという攻撃パラダイムの転換と、組織が取るべき対策を解説します。

公開から20時間で世界規模の攻撃へ ─ LangflowのRCE脆弱性が示す「アドバイザリー駆動型エクスプロイト」の脅威
脅威インテル 2026年3月28日

公開から20時間で世界規模の攻撃へ ─ LangflowのRCE脆弱性が示す「アドバイザリー駆動型エクスプロイト」の脅威

AIワークフロー構築ツールLangflowの重大なリモートコード実行脆弱性CVE-2026-33017が、公開からわずか20時間で実際の攻撃に悪用された。概念実証コードがない状態でも攻撃が成立した衝撃の事例から、AI時代のセキュリティ対応の新しい常識を解説します。

国家ぐるみの暗号資産強盗 ─ 北朝鮮Lazarusが仕掛けたBitrefill侵害と累計6,750億円盗難の全貌
分析 2026年3月28日

国家ぐるみの暗号資産強盗 ─ 北朝鮮Lazarusが仕掛けたBitrefill侵害と累計6,750億円盗難の全貌

北朝鮮のハッカー集団Lazarusが2026年3月にBitrefillを侵害し、18,500件の購入記録と暗号資産を奪いました。2025年だけで2,020億円を盗んだ彼らの最新手口と、個人・企業が今すぐできる防衛策を解説します。

Oracleクラウドの沈黙 ─ 600万件のSSO認証情報が闇市場に出回った「否定された侵害」
ニュース 2026年3月28日

Oracleクラウドの沈黙 ─ 600万件のSSO認証情報が闇市場に出回った「否定された侵害」

2026年3月、Oracle Cloudのシングルサインオン基盤から約600万件の認証情報が流出したとされる事件が発覚。Oracleは侵害を否定し続けたが、複数の企業が漏洩データの真正性を確認。クラウドセキュリティの盲点と今すぐできる対策を解説します。

AIツールが標的になる時代:LiteLLM汚染事件が示したCI/CDパイプラインの死角
脅威インテル 2026年3月25日

AIツールが標的になる時代:LiteLLM汚染事件が示したCI/CDパイプラインの死角

2026年3月、AI開発で広く使われるPythonライブラリ「LiteLLM」のPyPI配布版に悪意あるコードが混入しました。確認済みの事実、影響確認、CI/CDとAPIキーの守り方を整理します。

クレデンシャルの連鎖が1ペタバイトを失わせた:TELUS Digital侵害の解剖
分析 2026年3月25日

クレデンシャルの連鎖が1ペタバイトを失わせた:TELUS Digital侵害の解剖

2026年3月、ShinyHuntersがTELUS Digitalから最大1ペタバイトのデータを盗み、6500万ドルで脅迫しました。入口はまったく別の企業の侵害で得た1つの認証情報。「クレデンシャルチェーン」の恐怖を解説します。

多要素認証を破る『工場』が壊滅:Tycoon 2FA摘滅作戦の全貌
ニュース 2026年3月25日

多要素認証を破る『工場』が壊滅:Tycoon 2FA摘滅作戦の全貌

2026年3月、Microsoft・Europol・Cloudflareらの国際連携が、MFAを突き破るフィッシングサービス「Tycoon 2FA」の基盤を壊滅させました。64,000件以上の攻撃を可能にしたインフラとその崩壊の全貌を解説します。

CVSS 10.0の緊急脆弱性:攻撃者が真っ先に狙う理由と組織の防御戦略
分析 2026年3月22日

CVSS 10.0の緊急脆弱性:攻撃者が真っ先に狙う理由と組織の防御戦略

2026年3月、Quest KACE SMAにCVSS満点(10.0)の脆弱性が発見されました。スコア10.0とは何を意味するのか、なぜ即座にパッチ適用が必要なのかを詳しく解説します。

英国小売業を震撼させたランサムウェア連合:DragonForceとScattered Spider
ニュース 2026年3月20日

英国小売業を震撼させたランサムウェア連合:DragonForceとScattered Spider

M&S、Co-op、Harrods を立て続けに攻撃した DragonForce と Scattered Spider。なぜ彼らは成功したのか?「犯罪カルテル化」が意味するものを解説します。

AIが変えたフィッシング詐欺の脅威:2026年の実態と持続可能な自衛策
脅威インテル 2026年3月18日

AIが変えたフィッシング詐欺の脅威:2026年の実態と持続可能な自衛策

AI生成文、AiTM、マルチチャネル化でフィッシング対策は「怪しいメールを見分ける」だけでは足りなくなった。公式情報をもとに、2026年に優先すべき防御策を整理します。

ESC