Advertisement · 728 × 90
#
Hashtag
#Mb_SEC
Advertisement · 728 × 90
Preview
【情シス必読】日本企業の丸投げが会社を滅ぼす。今すぐ見直すべき5つの死角|Mb_SEC | 海外サイバーセキュリティ情報 日本国内の企業では、古くからIT部門をSI企業頼るなど外部に任せることが一般的です。多くの著名なベンダーのソリューションだから安心できるという性善説に基づいたセキュリティ対策は、もはや組織を延命させるどころか致命的な脆弱性を放置する行為と同義です。国内外でサプライチェーンやインフラ基盤を標的とした攻撃が激化する今、現場の情シス担当者が直視すべき現実を整理しました。 サプライチェーンの盲点。外部...

「外部に任せているから安心」という性善説は、もはや組織の致命的な脆弱性です。
■丸投げが招く3つの死角
・外部JS(AppsFlyer等)改ざんによるサプライチェーン攻撃
・HPE AOS-CX等、基幹機器のパッチ放置と権限奪取
・ランサム交渉業者(BlackCat事件)の背信行為
情シス向け緊急チェックリスト付き。
note.com/mb_sec/n/n81...
#Mb_SEC #セキュリティ #サイバーセキュリティ

0 0 0 0
Preview
【情シス必読】ベンダー任せが招く自動化ツールの裏口化|Mb_SEC | 海外サイバーセキュリティ情報 業務効率化の名の下に導入されたツールや、社内のITインフラのアップデートが、現場の管理の手を離れて「野良状態」になっていませんか。今、情シスが把握しきれていない領域を突く攻撃が激化しており、一箇所が崩れれば全社システムが機能停止する連鎖的なリスクが現実のものとなっています。 CISAが警告、自動化ツール「n8n」の深刻な脆弱性 CISA says n8n critical bug e...

【情シス必読】ベンダー任せが招く自動化ツールの裏口化🚨
定番・流行ツールの深刻な脆弱性が相次いでいます。

・n8n:CISA警告、実戦でRCE悪用中
・Splunk/Zoom:特権昇格、ログ隠滅の恐れ
・SGLang:AI基盤の致命的RCE
・Veeam:バックアップ乗っ取り

情シス非管理の野良ツールは直ちに隔離を。社内向け注意喚起テンプレも公開中です
note.com/mb_sec/n/nfa...
#Mb_SEC #セキュリティ #n8n #サイバーセキュリティ

1 0 0 0
Preview
【海外セキュリティニュースまとめ】そのAI利用、会社を壊す。最新AI悪用攻撃の正体と対策|Mb_SEC | 海外サイバーセキュリティ情報 業務効率化の救世主とされるAIが、今や攻撃者の強力な武器や、巧妙な情報の「吸い出し口」へと変貌を遂げています。 信頼するAI検索が「毒」を盛る。偽インストーラーの罠 Malware-laced OpenClaw installers get Bing AI search boost : Think before you download www.theregister.com ...

最新のAI悪用サイバー攻撃動向をまとめました。

・Bing検索がマルウェア入り偽AIツールを推奨
・メキシコ政府機関がLLMを用いた自動化攻撃(脆弱性診断〜窃取)の標的に
・チャット履歴を窃取する悪意あるAIブラウザ拡張機能が90万回以上DL

情シス向け注意喚起テンプレも収録。
note.com/mb_sec/n/n67...
#Mb_SEC #セキュリティ #サイバーセキュリティ

2 0 0 0
Preview
【情シス必読】AIが牙を剥く新しい標的型攻撃。社員のコピペが会社を壊す|Mb_SEC | 海外サイバーセキュリティ情報 生成AIの普及は、攻撃者に究極の変装術と全自動の攻撃ラインを与えてしまいました。怪しい日本語を見分けるだけでは組織の安全は守れない時代に突入しています。 信頼を突く偽ガイドの罠。技術者の善意が悪意の入り口に Fake Claude Code install guides push infostealers in InstallFix attacks Threat actors ar...

AIが牙を剥く最新のサイバー攻撃。社員の「コピペ実行」が組織を破壊する入り口となっています。
■最新の脅威
・技術者の善意を突く偽ガイド(InstallFix)
・ローカル管理者権限を狙う偽更新(ClickFix)
・AIによる全自動化
■対策
・出所不明なスクリプト実行禁止
・MFA強制と自動更新化
すぐ使える「全社向け注意喚起メール案」も収録。
note.com/mb_sec/n/nf4...
#Mb_SEC #セキュリティ #サイバーセキュリティ

0 0 0 0
Preview
【海外セキュリティ情報まとめ】AI利用が会社を壊す。最新AI悪用攻撃の正体と対策|Mb_SEC | 海外サイバーセキュリティ情報 業務効率化の救世主とされるAIが、今や攻撃者の強力な武器や、巧妙な情報の「吸い出し口」へと変貌を遂げています。 信頼するAI検索が毒を盛る。偽インストーラーの罠 Malware-laced OpenClaw installers get Bing AI search boost : Think before you download www.theregister.com ...

業務効率化のAIが、企業の情報を吸い上げる脅威に変貌しています。
海外の最新AI悪用事例を解説:
・Bing検索が推奨する偽「OpenClaw」インストーラー
・メキシコ政府を襲ったClaude/ChatGPT等による攻撃自動化
・90万回以上DLされたチャット履歴窃取のブラウザ拡張機能
実務用の社内注意喚起メール案も公開中です。
note.com/mb_sec/n/naf...
#Mb_SEC #セキュリティ #AI #OpenClaw

1 0 0 0
Preview
【脆弱性情報】管理ツールの死角が標的に。VMware・Ciscoの脆弱性へ緊急対応を|Mb_SEC | 海外サイバーセキュリティ情報 企業のインフラを支える管理ツールが次々と標的となっており、境界防御の要が最大の弱点へと転じている現状に今すぐ警鐘を鳴らす必要があります。 仮想化基盤の司令塔を襲う危機。VMware管理ツールの脆弱性が悪用中 https://www.darkreading.com/cloud-security/vmware-aria-operations-bug-exploited-cloud-risk 参...

インフラ基盤の司令塔を狙う深刻な脆弱性が相次ぎ、既に悪用が確認されています。境界防御の要が最大の弱点へと転じています。
・VMware Aria Operations:コマンドインジェクション(悪用中)
・Cisco Secure FMC:認証なしでルート権限奪取
・Cisco Catalyst SD-WAN:悪用済みの欠陥
保守を担うSIerへ至急確認するための「照会メールテンプレート」も公開しています。
note.com/mb_sec/n/nc7...
#Mb_SEC #セキュリティ #Cisco #VMware

0 0 0 0
Preview
【警告】iPhone安全神話の崩壊とモバイル端末を狙う最新の脅威シナリオ|Mb_SEC | 海外サイバーセキュリティ情報 スマートフォンやWi-Fiといった、今や業務に欠かせない当たり前のインフラに潜む致命的な脆弱性が相次いで発覚しており、従来の対策では防ぎきれないフェーズに突入しています。 「iPhoneなら安全」は過去の話。国家級のスパイウェアが一般犯罪者に流出 Possible U.S.-developed exploits linked to first known ‘mass’ iOS atta...

モバイル端末を狙う最新の脅威シナリオを解説しました。
・iOS: 米国製攻撃キット流出による不特定多数への攻撃化
・Android: Qualcommチップのゼロデイ(CVE-2026-21385)悪用
・Wi-Fi: AirSnitch脆弱性による端末間分離の突破
実務で使える全社員向け注意喚起メールのテンプレートも公開しています。
note.com/mb_sec/n/n60...
#Mb_SEC #セキュリティ #サイバーセキュリティ #ゼロデイ

0 0 0 0
Preview
【警告】3800万件流出の衝撃。委託先管理と製品責任の地雷を回避せよ|Mb_SEC | 海外サイバーセキュリティ情報 自社の防御を固めるだけでは足りない時代が来ました。今週、海外で相次いだ数千万規模のデータ流出と、ベンダーを相手取った異例の訴訟は、日本の企業にとっても人ごとでは済まされない重い教訓を突きつけています。 委託先のミスは「自社の罪」。3700万件流出が突きつける再委託管理の闇 French DIY etailer ManoMano admits customer data stolen ...

海外で発生した数千万件規模のデータ流出から日本企業が学ぶべき教訓。委託先やベンダーへの丸投げは法的リスクを直撃します。
🔹ManoMano:再委託管理の闇
🔹Canadian Tire:リスト型攻撃の連鎖
🔹SonicWall:製品欠陥を巡る提訴
実務で使える「外部委託先再点検チェックリスト」収録。
note.com/mb_sec/n/n4c...
#Mb_SEC #セキュリティ #情報漏洩

0 0 0 0

昨日までの防御の常識が崩れる4つの新たな猛威を解説します。

・Apex OneのRCE脆弱性(国内シェア1位製品)
・Cisco SD-WANのゼロデイ(3年潜伏の高度な隠蔽工作)
・AILMの脅威(AIを起点としたラテラルムーブメント)
・心理攻撃(女性の声を悪用しヘルプデスクを突破)

技術的な防御を突破された後を見据え、運用の厳格化が必須です。そのまま使える社内注意喚起テンプレートも掲載しています。
#Mb_SEC #セキュリティ #脆弱性 #AILM #情シス

0 0 1 0
Preview
【警告】AIが暴く「放置されたインフラ」の死角、今すぐ点検すべき4つの急所|Mb_SEC | 海外サイバーセキュリティ情報 攻撃者が生成AIという強力なブーストを手に入れ、私たちが一度設定して安心だと信じ込んできたインフラやツールの脆弱性がかつてない速度で暴かれています。今情シス担当者が向き合うべきは、信頼していたはずの盾の綻びと依存しすぎたクラウドのリスクです。現場の当たり前を疑い、守りを再構築するための最優先トピックを厳選しました。 AIが24時間玄関を叩き続ける、FortiGateを狙った超高速攻撃の脅威 ...

【警告】AIが暴く「放置されたインフラ」の死角
生成AIによる探索の高速化で、設定したままのツールの脆弱性が次々と暴かれています。

🔴 今すぐ点検すべき4つの急所
・FortiGateを狙うAI高速攻撃(ロシア系集団)
・パスワード管理ツール「リカバリ機能」の盲点
・放置されたRoundcubeの悪用(CISA警告)
・Cloudflare障害に学ぶSPOFリスク

情シス向け「健全性チェックリスト」を公開中👇
note.com/mb_sec/n/n08...
#Mb_SEC #サイバーセキュリティ #FortiGate

0 0 0 0
Preview
【警告】安全神話の崩壊。標準ツールとバックアップが狙われる危機|Mb_SEC | 海外サイバーセキュリティ情報 信頼していたファイアウォールがAIで突破され、最後の砦であるはずのバックアップ基盤や日常的に使うメモ帳アプリさえもが攻撃の入り口となる。これまでの常識が通用しない「インフラ危機の時代」に、情シスが今すぐ打つべき具体的な対策をまとめました。 AIによる超高速攻撃。5週間で600台のFWが突破された現実 Amazon: AI-assisted hacker breached 600 Fort...

【警告】安全神話の崩壊。標準ツールとバックアップが狙われる危機
これまでの常識が通用しない「インフラ危機の時代」へ。

🔴技術的要点
・AIによるFortinet製FWの高速突破
・Dell RecoverPoint for VMsのゼロデイ(CVE-2026-22769)
・Windows「メモ帳」のRCE脆弱性(CVE-2026-20841)

情シスが今すぐ打つべき対策と「インフラ総点検リスト」を公開中。
note.com/mb_sec/n/n25...
#Mb_SEC #セキュリティ #ゼロデイ

0 1 0 0
Preview
【AI Security】サイバーセキュリティ関連株暴落の衝撃。Claude Code Securityの光と影|Mb_SEC | 海外サイバーセキュリティ情報 Anthropic社が発表した自律型AI脆弱性診断「Claude Code Security」がセキュリティ業界に激震を走らせる一方、企業コードをAIに読ませる新たなリスクも浮上しています。今回はこの最新技術がもたらすパラダイムシフトと情シスが直面する現実的な脅威について解説します。 【ゲームチェンジャー】AIが人間のホワイトハッカーのように脆弱性を発見 Making frontier...

Anthropicの自律型AI脆弱性診断「Claude Code Security」の光と影を解説しました。

・未知の脆弱性を自動発見するAIの推論力
・セキュリティ株が急落した市場の反応
・機密情報を外部送信する「シャドーAI」のリスク

従来のルールベース診断を過去にするパラダイムシフトが到来しています。AI武装が必須となる中、情シスが今すぐ取るべきアクションと、そのままコピペして使える社内注意喚起メール案はこちら。

note.com/mb_sec/n/n1d...
#Mb_SEC #セキュリティ #ClaudeCodeSecurity #情報セキュリティ

0 0 0 0
Preview
【海外セキュリティ情報まとめ】国内ホテルがランサム被害。Chromeと管理ツールに潜む信頼の罠|Mb_SEC | 海外サイバーセキュリティ情報 今回は日本国内の大手ホテルチェーンでのランサムウェア被害というニュースを含め4件を取り上げます。国内企業でも広く利用されているGoogle Chromeブラウザのゼロデイ脆弱性と悪質な拡張機能、管理者が使う正規ツール(RMM)の悪用と、日常的に利用しているIT基盤そのものが攻撃の起点となっています。足元の再点検が急務です。 【緊急】ワシントンホテル被害!国内企業のDXを阻む脅威 Wash...

「信頼できるツール」が攻撃の裏口に。今週の必読セキュリティニュースまとめ。

・国内ホテルチェーンでランサムウェア被害、業務停止の衝撃
・Chromeゼロデイ脆弱性と悪質拡張機能による情報窃取
・正規管理ツール(RMM)を悪用した「ウイルスなし」の侵入

既存の対策をすり抜けるこれらの脅威に対し、情シスはどう動くべきか。具体的なアクションプランと社内注意喚起テンプレートを公開しました。

note.com/mb_sec/n/n75...
#Mb_SEC #セキュリティ #ランサムウェア #Chrome #RMM #サイバー攻撃

0 0 0 0
Preview
【緊急提言】便利なAIが裏口に。社内データ流出の盲点|Mb_SEC | 海外サイバーセキュリティ情報 AI活用の波は日本企業にも急速に広がっていますが、一方で様々な問題が浮き彫りになりつつあるのも事実です。Microsoft Copilotの設定ミス、Chrome拡張機能に偽装したスパイウェア、そしてLLMエージェントへの攻撃。業務効率化のために「良かれと思って」導入したツールが、セキュリティの抜け穴となってしまいます。今回は境界防御の内側で起きるこれらの脅威に対し、どう向き合うべきか解説します。...

業務効率化の切り札がセキュリティホールになる事例が急増中。
・Copilot Studio:認証設定ミスによる内部情報漏洩
・Chrome拡張機能:AI偽装ツールによるAPIキー窃取
・LLMエージェント:MalToolによるサプライチェーン攻撃

「現場任せ」のシャドーAI管理は限界です。情シスが取るべき具体的なアクションと、社内注意喚起用のテンプレートを公開しました。

note.com/mb_sec/n/n01...
#Mb_SEC #セキュリティ #AI #Copilot #LLM #シャドーIT

0 0 0 0
Preview
【海外セキュリティ情報まとめ】リモート会議の落とし穴と私用スマホ…「目視」を欺く最新脅威|Mb_SEC | 海外サイバーセキュリティ情報 今回は、従来の境界防御やウイルス対策ソフトだけでは守り切れない領域のニュースを紹介します。 リモート会議を逆手に取るAI偽動画、会社の外側にある個人のSNS、そしてセキュリティソフトを無力化するランサムウェア。攻撃者はシステムそのものではなく、人間と運用の隙間を狙っています。 1. 【AI偽動画の脅威】北朝鮮ハッカーによる「偽Zoom会議」の手口 参照元: Mandiant Blog 元...

従来の「境界防御」が通用しない、人間と運用の隙間を狙う脅威が台頭しています。

・北朝鮮による「AI偽動画」を用いたWeb会議詐欺(ClickFix攻撃)
・ドイツ当局が警告する、個人のSNS/チャットツールを標的としたフィッシング
・ランサムウェアBlack Bastaが採用した、セキュリティソフトを無効化するBYOVD攻撃
note.com/mb_sec/n/n5d...

#Mb_SEC #CyberSecurity #InfoSec #Deepfake #BYOVD #情シス

0 0 0 0
Preview
【海外セキュリティ情報まとめ】セキュリティ侵害情報と安全の見直し|Mb_SEC | 海外サイバーセキュリティ情報 今回は信頼の死角を突く4つの事例をお届けします。近年話題に上がることの多い委託先経由でのセキュリティ侵害、ビジネスの生命線である決済基盤のランサムウェア感染などを取り上げています。 1.【サプライチェーン】Flickr侵害に学ぶ、委託先メールシステムの落とし穴 参照元: SecurityWeek タイトル: Flickr Security Incident Tied to Third-Par...

「委託先だから」「有名アプリだから」という信頼が、最大の脆弱性になる週でした。

Flickrのメールデータ流出から、米国決済基盤BridgePayのランサムウェア被害、Signal乗っ取りまで、サプライチェーンと認証の弱点を突く攻撃を取り上げています。

特にM365のOAuth悪用は、MFAを突破した上で「正規アプリ」として永続的なバックドアを作られるため、情シスの方は必読です。最新の脅威トレンドをまとめました。

#InfoSec #SupplyChain #OAuth #Mb_SEC
note.com/mb_sec/n/n61...

0 0 0 0
Preview
【海外セキュリティ情報特集】セキュリティAI RedSage :ICLR 2026採択モデルが SecOps をどう変えるのか?|Mb_SEC | 海外サイバーセキュリティ情報 今回は、サイバーセキュリティ特化型LLM(大規模言語モデル)の注目株RedSageについて特集解説します。 AI・機械学習分野の最高峰カンファレンスの一つである「ICLR 2026」での採択が決まったこのオープンソースプロジェクトは、我々のセキュリティ業務にどのような変革をもたらすのでしょうか。 RedSage: A Cybersecurity Generalist LLM r...

セキュリティ特化型AI「RedSage」の登場 ローカル稼働、オープンソースのセキュリティ特化LLMがICLR 2026に採択されました。日本企業でもローカルLLMでSOC運用ができるようになるでしょうか。 #Mb_SEC #CyberSecurity #RedSage #ICLR2026
note.com/mb_sec/n/nad...

0 0 0 0