セキュリティプロ・フリーランス編集部– Author –
-
開発者狙いのフィッシングが多発、Trend Microがサプライチェーン直結の手口に警鐘
「メンテナアカウントの乗っ取りで、なぜ100万社規模に被害が広がる?」「開発者を狙う攻撃って、結局どう守ればいいの?」 ボス、最近npmやPyPIのパッケージ汚染ばっかり聞くでしゅ…なぜ開発者が狙われるんでしゅか? うむ、開発者一人を落とせば、その人...最新セキュリティニュース -
警察庁が令和7年サイバー脅威情勢を公表、フィッシング245万件と生成AI悪用が約2割
「フィッシングが245万件って、なぜここまで増えているの?」「生成AIを悪用した攻撃って、自社にも飛んでくるんでしょうか?」 ボス、警察庁の令和7年版レポート、数字がエグいでしゅ…生成AIまで悪用されてるって本当でしゅか? うむ、フィッシングは前年...最新セキュリティニュース -
IPAを内閣官房が5ヶ月の指名停止、再委託先の契約違反でサプライチェーン管理が問われる
「IPAって国のセキュリティ機関じゃないの?なぜ指名停止に?」「再委託先の不祥事って、自社にも関係ある話なの?」 ボス、あのIPAが内閣官房から5ヶ月も出禁になったって本当でしゅか…? うむ。再委託先のセキュリティ会社が契約違反を犯し、IPA自身がそ...最新セキュリティニュース -
CISA、SimpleHelp等4脆弱性をKEVに追加、DragonForceとMirai悪用が並行進行
「リモート保守ツールに脆弱性が見つかったらしいけど、自社のMSP契約は大丈夫?」「CISAの緊急対応指示って、米国機関だけの話ですよね?」 ボス、CISAが新しく4件も脆弱性をKEVに追加したらしいでしゅ!しかもCVSS 9.9って…ヤバくないでしゅか? うむ、S...最新セキュリティニュース -
セキュリティエンジニアに必要なスキルとは?レベル別ロードマップと年収の実態【2026年版】
セキュリティエンジニアになりたいけれど、どのスキルから身につければいいかわからない 今のスキルで市場価値はどのくらいなのか不安 未経験からでも本当にセキュリティエンジニアを目指せるのか知りたい こういう悩みを抱えている方、実はかなり多いです...キャリア -
Melissaウイルス(1999年):Wordマクロが引き起こしたメール爆発と現代セキュリティへの教訓
「添付ファイルを開いただけで、自分のアドレス帳全員にウイルスが送られるって本当に起きるの?」「昔のウイルス事件が、なぜ今のセキュリティ対策に関係するのか知りたい」 ボスっ、1999年にWordのファイルを開いただけでウイルスに感染して、しかも自分...過去のセキュリティインシデント -
Vercelで顧客データ流出、Context.AI侵害を起点としたAIツール経由のサプライチェーン攻撃
「業務で使っているAIツールが攻撃の入口になることはあるの?」「クラウドの環境変数って、本当に安全に保管できているの?」 ボス、Vercelで大規模な侵害があったって聞きましたでしゅ!しかも入り口がContext.AIっていうAIツールだったって… うむ。従業...最新セキュリティニュース -
LINEで約1年間続いたパスワード上書き不具合、アカウント乗っ取りの懸念も
「LINEのパスワードが知らない間に書き換わってたって、本当?」「メールアドレスを知ってる相手にアカウントを乗っ取られる危険があるの?」 ボス、LINEで約1年間も続いてたパスワードの上書き不具合があったんでしゅ!しかも乗っ取りの懸念まで… うむ。...最新セキュリティニュース -
Checkmarx KICS公式DockerイメージとVS Code拡張がサプライチェーン攻撃で改ざん
「公式Dockerイメージって本当に信頼していいの?」「VS Code拡張から認証情報が抜かれるって、開発者は何を守ればいい?」 ボス、CheckmarxのKICS公式Dockerが改ざんされて、VS Code拡張まで悪意あるバージョンが配られたんでしゅ!開発環境ごとアウトで...最新セキュリティニュース -
CohereのAIサンドボックスTerrariumに重大RCE脆弱性CVE-2026-5752、CVSS 9.3でroot権限奪取
「LLMが生成したコードを実行するサンドボックスは本当に安全?」「JavaScriptのプロトタイプ汚染って具体的に何が起きるの?」 ボス、CohereのTerrariumにCVE-2026-5752、CVSS 9.3の脆弱性が出ましたでしゅ!rootコード実行ってヤバすぎでしゅ… うむ。AI...最新セキュリティニュース