News

警察、サイバー犯罪取り締まりで45,000のIPアドレスを撃沈

コードネーム "Operation Synergia III "と呼ばれる国際的な法執行活動により、世界中のサイバー犯罪に関連する何万ものIPアドレスがシンクホールされ、サーバーが押収された。 インターポール主導のこの作戦は2025年7月か...
News

スターバックス、数百人の従業員に影響するデータ漏洩を公表

スターバックスは、脅威行為者がスターバックスパートナーセントラルのアカウントにアクセスした後、数百人の従業員に影響を与えるデータ侵害を公表した。 世界最大のコーヒーハウス・チェーンであるスターバックスは、38万人以上の従業員(パートナーとも...
News

グーグル、攻撃に悪用された2つの新たなChromeのゼロデイを修正

グーグルは、ゼロデイ攻撃で悪用された2つの深刻度の高いChromeの脆弱性を修正する緊急セキュリティアップデートをリリースした。 「Googleは、CVE-2026-3909とCVE-2026-3910の両方に対するエクスプロイトが存在する...
News

カナダの小売大手ロブロー、データ流出を顧客に通知

カナダ最大の食品・薬局小売業者であるロブロー・カンパニーズ・リミテッド(ロブロー社)は、ハッカーが同社のITネットワークの一部に侵入し、基本的な顧客情報にアクセスしたことを発表した。 同社は全国に2,500店舗(フランチャイズのスーパーマー...
News

イングランド・ホッケー、ランサムウェアによるデータ流出を調査中

イングランドのフィールドホッケーの運営団体であるイングランド・ホッケーは、ランサムウェア集団AiLockがデータ流出サイトに被害者として掲載したことを受け、データ流出の可能性を調査している。 脅威行為者は、組織のシステムから129GBのデー...
News

Interlockランサムウェア攻撃でAIが生成したSlopolyマルウェアが使用される

Slopolyと名付けられた新種のマルウェアは、おそらく生成AIツールを使用して作成されたもので、Interlockランサムウェア攻撃において、脅威行為者が侵害されたサーバーに1週間以上とどまり、データを盗むことを可能にしました。 侵入はC...
News

Veeam、バックアップサーバーをRCE攻撃にさらす重大な欠陥を警告

データ保護会社のVeeam Softwareは、同社のBackup & Replicationソリューションの4つの重大なリモート・コード実行(RCE)脆弱性を含む複数の欠陥にパッチを適用した。 VBRは、IT管理者がサイバー攻撃やハードウ...
News

米国、LinuxマルウェアによるSocksEscortプロキシネットワークを妨害

米国と欧州の法執行機関は、民間のパートナーとともに、Linux用AVReconマルウェアによって侵害されたエッジデバイスのみに依存していたSocksEscortサイバー犯罪プロキシネットワークを破壊した。 米国司法省がSocksescort...
News

グーグル、2025年に脆弱性報告で1710万ドルを支払う

グーグルは2025年、脆弱性報奨プログラム(VRP)を通じてセキュリティ・バグを報告した747人のセキュリティ研究者に1700万ドル以上を支払った。 同社によると、2010年に最初の脆弱性報奨金プログラムを開始して以来、バグ報奨金として8,...
News

テルス・デジタル、ハッカーによる1ペタバイトのデータ盗難を確認

カナダのビジネス・プロセス・アウトソーシング大手Telus Digitalは、脅威行為者が数ヶ月に及ぶ侵害で同社から約1ペタバイトのデータを盗んだと主張し、セキュリティ・インシデントに見舞われたことを確認した。 Telus Digitalは...