セキュリティプロ・フリーランス編集部– Author –
-
ChatGPT「AgentForger」脆弱性が公開:フィッシングリンク1つで企業内に不正AIエージェントが展開
「ChatGPTのリンクをクリックするだけで会社の情報が盗まれるってどういうことでしゅ?」「AIエージェントが勝手に作られて動き回るなんて、怖すぎでしゅ……」 ボスー!フィッシングリンク1本でChatGPTに偽のAIエージェントが作られて、会社のSlackやメール...最新セキュリティニュース -
KDDIのISP向けメールシステムで1223万件のアドレスが漏洩、ゼロデイ悪用で762万件のパスワードも流出
「KDDIのメール漏洩ってどれくらい深刻?自分のパスワードも流出しているの?」「ゼロデイ脆弱性が悪用されたって、どうやって防げばよかったの?」 ボス!KDDIのメールが1200万人以上漏れたってニュースが出てましたでしゅ!日本でも最大級の漏洩じゃない...最新セキュリティニュース -
日本オークション協会のメールアカウントに不正アクセス、個人情報が流出の可能性(会員パスワードを強制変更)
「業務メールが乗っ取られたら、何年分ものお客さんの個人情報が全部見られちゃうの?」「メールアカウントへの不正アクセスって、どうやって防げばいいの?」 ボス!日本オークション協会ってところがメールを不正アクセスされたって出てましたでしゅ! ...最新セキュリティニュース -
CVE-2026-50522が積極悪用、SharePointの暗号キー窃取でパッチ後も侵害が継続
「SharePointに緊急パッチを当てたのに、まだ侵害される可能性があるって本当?」「暗号キーが盗まれるとどうなるの?パッチだけじゃ不十分なの?」 ボス!SharePointにまた新しい脆弱性が出て、しかも「パッチを当てても安心できない」って聞いたでしゅ!...最新セキュリティニュース -
Check Point SmartConsoleのCVE-2026-16232が実環境で悪用、未認証で完全管理者権限を奪取
「うちはCheck Pointでネットワークを守っているけど、管理サーバーって大丈夫なの?」「CVE-2026-16232ってどんな脆弱性?パッチが間に合わなかったらどうなる?」 ボス!Check Pointの管理ツールにやばい脆弱性が出て、実際に攻撃されているって聞いたで...最新セキュリティニュース -
Miraiボットネットから学ぶIoTデバイスのセキュリティ管理
「IoT機器のセキュリティ管理って、どこまでやればいいの?」「DDoS攻撃なんて自分たちとは関係ない話だと思っていた……」 ボス!2016年に起きたMiraiボットネットって、どんな攻撃だったんでしゅか? Miraiは家庭用の監視カメラやルーターを乗っ取り、当時...過去のセキュリティインシデント -
Adobe Acrobat Chrome拡張機能の脆弱性「HermeticReader」でWhatsAppデータ流出、3億2900万台に影響
「拡張機能を入れているだけで個人情報が漏れるの?」「WhatsAppのメッセージが見られていたなんて……どうすれば防げるの?」 ボス!AdobeのChrome拡張機能って何百万人も使っているでしゅよね?そんな有名なもので個人情報が取られるなんてあるんでしゅか...最新セキュリティニュース -
「FakeAgent」がBing広告でclaude.aiを悪用、29組織にSectopRATを配布
「検索結果の広告からダウンロードしたのになぜ感染するの?」「claude.aiという公式ドメインなら安全なんじゃないの?」 ボス!最近AIツールのダウンロードが怖くなってきたでしゅ。でも公式ドメインのリンクなら大丈夫でしゅよね? 残念だが、その「公式...最新セキュリティニュース -
ModHeader Chrome拡張機能160万ユーザーに閲覧履歴窃取コードが発覚、GoogleとMicrosoftがChrome・Edgeから即時削除
「業務でChrome拡張機能を使っているんでしゅけど、そのまま使い続けて大丈夫でしゅか?」「スキャナーで安全と評価されていても、スパイウェアが入っていることがあるんでしゅか……」 ボス!160万人が使ってたChrome拡張機能に閲覧履歴を盗むコードが仕込...最新セキュリティニュース -
SimpleHelp RMMのCVSS 10.0脆弱性CVE-2026-48558が積極悪用、OIDCトークン偽造で管理者権限を奪取しAIツール認証情報を窃取
「SimpleHelpを使ってリモートサポートをしているんでしゅけど、このまま使って大丈夫でしゅか?」「CVSS 10.0って最高スコアでしゅよね? どれくらい危ないんでしゅか……」 ボス!SimpleHelpに最高スコアの脆弱性があって、しかもすでに悪用されているっ...最新セキュリティニュース