TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-01-30から1日間の記事一覧

IPIDEA (まとめ)

【要点】 ◎IPIDEAは、Googleの正規サービスを装って拡散した大規模ボットネットで、偽広告や不正通信により世界的被害を与えた

Health Sector Heartbeat – Q4 2025

【要点】 ◎医療分野のランサムウェアや犯罪動向を整理し注意喚起。

DOE’s Liberty Eclipse simulates ransomware and stealth attacks to prepare utilities for real-world grid cyber threats

【要点】 ◎米DOEがLiberty Eclipse演習で電力網へのランサム・ステルス攻撃を模擬し、防御力強化を図った (Industrial Cyber)

タダより高いものはない。「不正ツール」が招く被害の拡大と沈黙する被害者たち

【要点】 ◎不正ツールは無料を装ってマルウェアを拡散し、利用者自身にセキュリティを無効化させる。情報窃取や企業侵害の起点となるが、後ろめたさから被害は表面化しにくい (Internet watch)

IPA、「情報セキュリティ10大脅威2026」を発表~ AI利用によるサイバーリスク初選出

【要点】 ◎情報処理推進機構は「情報セキュリティ10大脅威2026」を発表。組織向けでは「AIの利用をめぐるサイバーリスク」が初めて3位に選出された (Internet watch)

Healthcare breaches reach new cost highs as adversaries exploit expanding clinical attack surfaces, Trellix reports

【要点】 ◎Trellixは医療の攻撃対象領域がクラウド/遠隔/AIで拡大し、侵害コストが過去最高と警告。メール起点が大半で、OT/IoMT連鎖が患者安全に直結。 (Industrial Cyber)

China-Linked UAT-8099 Targets IIS Servers in Asia with BadIIS SEO Malware

【要点】 ◎中国関連UAT-8099が脆弱なIISを侵害し、BadIISでSEO詐欺を実施。Webシェルや正規ツールで永続化し、タイ・ベトナムに集中 (The Hacker News)

Telnetの公開サーバー約80万台へサイバー攻撃 リスク-GNU InetUtils telnetdの認証回避 脆弱性(CVE-2026-24061)

【要点】 ◎Telnet公開IPが約80万残存する中、GNU InetUtils telnetdのCVE-2026-24061が悪用観測。USER注入で認証回避しroot取得の恐れ (セキュリティ対策Lab)

Google、機器乗っ取りのサイバー攻撃網を無効化 数百万台規模

【要点】 ◎Googleは一般端末を踏み台にする世界最大級ネットワークを無効化。中国企業IPIDEAのドメイン削除と悪性SDK入りアプリ排除で数百万台規模を遮断 (日経新聞)

Google、世界最大級の悪性プロキシ「IPIDEA」を無力化 数百万台のデバイスを解放

【要点】 ◎Googleは中国拠点の住宅用プロキシ網IPIDEAを法的差し止めとPlay Protectで無力化。数百万台規模の踏み台端末を削減した (ITmedia)

ChatGPTのデータ狙う16の拡張機能、ChromeとEdge公式ストアから配布 - 注意を

【要点】 ◎ChatGPT最適化を装うChrome/Edge拡張16件が、会話やコードにアクセスしセッショントークンを窃取してアカウント乗っ取り可能と報告。手動削除が必要 (マイナビニュース)

Google、Androidの盗難防止機能をアップデート

【要点】 ◎GoogleはAndroid 16以降で盗難防止を強化。生体認証要求の拡大や誤入力ロック強化、リモートロックに質問追加などで端末とデータ保護を高める (マイナビニュース)

2025年に日本で最弱のパスワードは「123456」ではなかった

【要点】 ◎NordPass/NordStellar調査で、日本の最多パスワードは「admin」。初期設定のまま放置が目立ち、生活インフラ機器の乗っ取りリスク増大が示唆された (マイナビニュース)

IPA、「情報セキュリティ10大脅威 2026」発表 - AIが初ランクイン

【要点】 ◎IPAは「情報セキュリティ10大脅威2026」を公表。組織向け1位はランサム、2位はサプライチェーン、3位にAI利用のサイバーリスクが初選出 (マイナビニュース)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023