セキュリティプロ・フリーランス編集部– Author –
-
経産大臣が電力24社など重要インフラに緊急点検を要請、AI悪用攻撃の高速化に警戒
「政府が重要インフラ事業者に緊急点検を要請したらしいけれど、何が背景なんだろう?」「AIを悪用したサイバー攻撃って、具体的にどう脅威が変わるの?」 ボス、経産大臣が電力会社とかに1か月以内に点検しろって要請したらしいでしゅ。AIで攻撃が変わっ...最新セキュリティニュース -
Canvas LMSのInstructureが侵害公表、ShinyHuntersが3.65TB・275M人分の情報流出を脅迫
「学校で使われているCanvas LMSが侵害されたって本当?」「2.75億人もの個人情報が流出するって、自社の対応に何を活かせばいいの?」 ボス、世界中の学校で使われているCanvas LMSがやられたらしいでしゅ。被害者2.75億人って、ちょっと数字が大きすぎで...最新セキュリティニュース -
ペンテスターとは?仕事内容・年収・資格・なり方をプロが徹底解説
ペンテスターって実際どんな仕事をしているの? 年収はどれくらい?未経験からでも目指せる? 資格は何を取ればいい? セキュリティ業界でキャリアアップを考えるとき、こうした疑問は一度は浮かんでくるものです。ペンテスター(ペネトレーションテスター...キャリア -
IPA「情報セキュリティ10大脅威2026」、AI利用リスクが3位に初ランクイン
「自社のセキュリティ対策、どこから手をつけるのが正解か分からない」「AIのリスクって最近よく聞くけど、ランサムよりこわい話なのか測りかねる」 ボス、上司に「優先度を整理して」って頼まれたんでしゅが、何を基準にすればいいか分からないでしゅ……。...最新セキュリティニュース -
史上初の大規模ワーム感染「モリスワーム」が現代セキュリティに残したもの
「インシデントの歴史って、実務でどう役立てればいいんだろう……」「モリスワームって名前は知ってるけど、仕組みを誰かに説明できる自信がない」 インシデントの歴史って、なんで勉強しなきゃいけないんでしゅか?今の現場で使えるイメージが全然湧かない...過去のセキュリティインシデント -
警察庁発表、2025年のランサムウェア被害226件。復旧費1000万円超が5割超で中小企業に集中
「ランサムウェアの復旧に1000万円以上かかるって本当か?」「中小企業はなぜ被害が集中しているのか?」 ボス、警察庁が公表した最新データを見たでしゅ。復旧に1000万円以上かかるケースが半数を超えたって書いてあって、震えたでしゅ…… そう、被害件数2...最新セキュリティニュース -
OpenEMRにAI解析で38件のCVE発見、医療データ漏洩・RCEを許す重大SQLiも
「OSSの医療記録システムに38件の脆弱性って多すぎないか?」「AIが脆弱性を発見する時代に、医療機関はどう備えればよい?」 ボス、OpenEMRから一気に38件もCVEが出たでしゅ。最大スコア級が2件含まれてるって本当でしゅか? そう、最大深刻度のSQLiが2件...最新セキュリティニュース -
Google Gemini CLIにCVSS 10.0のRCE脆弱性、CIパイプライン経由のサプライチェーン侵害リスク
「CVSS 10.0って実際にどれくらい危ないんだ?」「Gemini CLIをCIに組み込んでいるが、影響範囲はどこまで?」 ボス、Google Gemini CLIに最大スコアの脆弱性が出たでしゅ。CVSS 10ってめったに見ないんでしゅ…… 未認証のRCEが成立する条件が整えば、満点...最新セキュリティニュース -
LiteLLMにSQLi脆弱性(CVE-2026-42208、CVSS 9.3)公開、36時間で野放し攻撃を観測
「AIプロキシのLiteLLMに脆弱性が出たって、自社のAPIキーは大丈夫?」「公開からたった36時間で攻撃が始まったって本当か?」 ボス、LiteLLMっていうAIプロキシでSQLインジェクション脆弱性が出たって聞いたでしゅ。CVSSが9.3で、しかも公開直後に攻撃さ...最新セキュリティニュース -
VECT 2.0ランサムウェア出現、AI由来コードの欠陥で128KB超ファイルが復号不能に
「身代金を払っても復号できないランサムウェアがあるって本当?」「AIが書いたコードのバグが攻撃側にも飛び火しているのか?」 ボス、VECT 2.0っていうランサムウェアが大きいファイルを壊しちゃうって聞いたんでしゅ……それって攻撃者も困るんじゃないで...最新セキュリティニュース