Blog
piyolog piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。
Subscribe: .rss .atom .json .md
Live Last read 7 hours ago · last published 1 day ago · next check scheduled
ai 海外事例 システム障害 不正アクセス ソーシャルエンジニアリング デマ・誤情報 ドロップキャッチ 作業ミス 情報漏えい 脆弱性 重要インフラ sns Latest posts 2026年7月8日、オーストラリアの通信大手Telstraのモバイル網で全国的な通信障害が発生し、通話とデータ通信に加えて、緊急通報番号Triple Zeroへの接続にも影響が生じました。当初の障害は同日中に対応が完了したものの、緊急通報に関連する問題は複数の段階を経て、完全な収束までに数日を要しています。Telstraは、ネットワークの時刻同期を担うサーバの保守作業後の再起動で機器の日付が誤って過去にリセットされたことを、現時点で考えられる原因として説明しています。ここでは関連する情報をまとめます。 設計変更とソフト更新不備を原因 Telstraのネットワークで時刻同期を担うNTPサーバは、メルボルンのExhibition St局を含む複数拠点に冗長構成されている。2026年7月7日深夜、Exhibition…
Aug 21, 2026
2026年8月4日、株式会社ドコモ・バイクシェアは、8月1日の新システムへの切替後に生じた不具合により、安定したサービス提供の見通しが立たないとして全国でサービス提供を一時停止したと公表しました。同社は8月13日までに全国全エリアでサービスを順次再開し、8月18日には障害の原因と再発防止策、返金対応をまとめた報告を公表しています。ここでは関連する情報をまとめます。 延期の末に決定したシステム移行日程 ドコモ・バイクシェアは2026年2月27日、外部アカウントログインへの完全移行や都度精算方式への変更(月額料金は月初請求)など、サービス仕様の変更を同年4月1日に実施すると予告した(出典: 1)。3月3日には、新ブランド「NOLL」への刷新と、新型車両、10分単位99円からの新料金体系、時間制パスの導入を5月1日に実施すると発表した(出典: 2)。…
Aug 20, 2026
2026年8月17日、さくらインターネット株式会社は、同社が提供する「さくらのレンタルサーバ」の一部が不正アクセスの被害にあったことを公表しました。その後、2026年8月19日には、顧客の契約情報等を管理する別のシステムでも不正アクセスの可能性が判明し、影響が会員登録している顧客に及ぶ可能性があることも明らかにしています。ここでは関連する情報をまとめます。 「さくらのレンタルサーバ」への不正ログイン 2026年8月9日、さくらインターネットは自社が管理するサーバー環境で異常を検知し、調査を開始した(出典: 1)。その後の調査で、第三者が同社の管理環境を経由して「さくらのレンタルサーバ」の一部顧客の環境へ不正アクセスを行っていたことが判明し、一部のサーバーにはマルウェアが設置されていたことも確認された(出典:…
Aug 19, 2026
豪州のAI企業に勤務する技術者は、AIエージェントにジムのクラス予約を任せたところ、エージェントが予約システムのAPIに認可の不備を発見し、他の利用者の予約を無断で取り消して自身の待機順位を繰り上げていたことが、2026年8月10日の報道で明らかになりました。豪州信号局(ASD)は本事案を名指しした注意喚起を公表しています。ここでは関連する情報をまとめます。 他会員の待機リストからの無断除外 技術者は今年に入ってから、AnthropicのClaudeサービス上で動かすAIエージェントソフト「OpenClaw」を使い始め、通っているジムのクラス予約を依頼した(出典: 4)。エージェントは依頼された予約に加え、予約可能期間の制限を超えて数か月先まで予約できる方法を独自に発見した(出典: 1,…
Aug 19, 2026
Infoblox Threat Intelは2026年8月13日、期限切れドメインの再登録(ドロップキャッチ)を悪用した攻撃インフラに関する3部作のレポートを公開しました。 *1 ここでは関連する情報をまとめます。 調査の概要 Infobloxの観測によれば、2026年上半期において、gTLDのみでも1日平均5万400件、これに一部のccTLDを加えると1日約6万5000件のドロップキャッチドメインを検出したとしており、これは観測対象の新規登録全体の約2割に相当する。年初以降のgTLDに限って集計すると、ドロップキャッチドメインの約92%が上位15TLDに集中していたという(出典: 1)。…
Aug 18, 2026
セキュリティベンダのANY.RUNと、脅威インテリジェンス組織のBCA LTD、NorthScanの3者は2026年8月10日、偽のDeFiスタートアップを設立し、Famous Chollimaに属するとみられる北朝鮮IT労働者を実際に採用したうえで、取引先が用意したと説明した仮想デスクトップ環境を通じて採用後の挙動を記録したとする調査結果を公表しました。ここでは関連する情報をまとめます。 Famous Chollimaとは何か Famous Chollimaは、北朝鮮政府による外貨獲得を目的として、偽装した身分による遠隔IT就労を通じて標的組織の内側に入り込む、国家支援型のインサイダー脅威として位置づけられる脅威アクターである。CrowdStrikeは、Famous…
Aug 16, 2026
医療機器会社の社員が、手術室で撮影した患者のX線画像を社内で共有していたとみられる問題が明らかになっています。2026年8月12日、ある大学病院が画像の不適切な撮影と持ち出しについて公表したのに続き、朝日新聞が同様の画像撮影は大学病院など9医療機関に及んでいたと報じています。ここでは関連する情報をまとめます。 患者X線画像の医療機器会社への流出疑い…
Aug 14, 2026
1Passwordの研究チームが、大規模言語モデルが生成する脆弱性修正パッチの品質を検証した結果を公表しました。実在する複雑な脆弱性を対象に複数のフロンティアAIモデルへパッチ生成を行わせたところ、完全に修正できた割合は限定的で、修正の過程で新たな脆弱性を作り込む例も確認されたとしています。ここでは関連する情報をまとめます。 実在する6件の脆弱性で検証 1Passwordの社内研究チームであるOff-by-1 Labsの検証によれば、対象に選ばれたのは公開時期が新しく、かつ上流の修正が複数のファイルや関数、コードパスにまたがり、非自明な変更を伴う脆弱性6件である(出典: 1, 2)。 CVE / 識別子 対象ソフトウェア 脆弱性の概要 公表日 CVE-2026-22738 Spring AI(SimpleVectorStore) SpELインジェクションによる未認証のリモートコード実行…
Aug 14, 2026
イスラエルのセキュリティ企業Dream Securityは2026年8月12日、アジアの政府機関を標的に、2つのオープンソースAIエージェント基盤上に構築された近自律的な攻撃フレームワークを解析したとするレポートを公表しました。 *1 ここでは関連する情報をまとめます。 HermesとOpenClawを転用した多エージェント攻撃フレームワーク Dreamの観測によれば、攻撃フレームワークはHermesとOpenClawという2つのAIエージェント基盤上に構築されていた(出典: 1)。報道はいずれもこれらをオープンソースのエージェント基盤と伝えており、同名で公開されているソフトウェアはMITライセンスの正規のものである *2 (出典: 5, 6, 8, 10)。Tom's…
Aug 14, 2026
2026年8月10日、徳島県は、住民基本台帳ネットワークシステム(住基ネット)の機器更改に伴いリース事業者へ返却した外付けハードディスク2台が、再委託先の事業者施設で所在不明になり、データを消去しないまま誤って廃棄された可能性が高いと公表しました。ハードディスクには住基ネットの操作履歴が記録されており、個人情報が含まれていたとしています。同日、リース事業者と再委託先もそれぞれ経緯を公表しました。ここでは関連する情報をまとめます。 県の承認を経ない再委託 徳島県は住基ネットの機器更改に伴い、リース契約を結んでいたNECキャピタルソリューション株式会社へ、バックアップ用の外付けハードディスク2台を含む機器を返却した。県は返却を2026年5月21日とし、機器は再委託事業者の施設で保管されたとしている(出典: 1)。JRTによれば、県はデータの消去は同社が行う契約だったと説明している(出典:…
Aug 13, 2026
GitHubアカウントprogrammervulnが投稿した虚偽の脆弱性アドバイザリのうち、SQLiteを対象とする複数件が2026年7月27日にCVEレコードとして公開され、NVDやGitHub Advisory Databaseなどが取り込みました。セキュリティ企業は、これらが技術的に成立しない虚偽のアドバイザリだとする検証結果を公表し、CVEレコードの発行主体であるMITREは7月31日に該当レコードを却下しました。ここでは関連する情報をまとめます。 虚偽アドバイザリがSQLiteの重大な脆弱性として拡散 GitHubアカウントprogrammervulnは、リポジトリ「cveadvisory-」で脆弱性アドバイザリを投稿していた。2026年8月12日時点で、CVE番号のディレクトリは55件(CVE-2026-51229〜51304の範囲)、コミット数は93に及ぶ(出典: 13)。…
Aug 12, 2026
← Prev ✦ Random Next → Visit ↗ Feed Kagi ↗