セキュリティ

カテゴリ

AI セキュリティゲートが機能停止—CVE-2026-LGTM が暴露した供給チェーンの危機

火曜日の朝ですね。6月26日(米国時間)、セキュリティ企業の報告書が話題になっています。複数の AI 駆動型脆弱性スキャナーが、悪意のあるパッケージ「foxhole-lz4」の検出に失敗した事例が明かされました。7つの独立したセキュリティゲ…

2026-06-30

ISPのDNSサーバーが謎の応答を返していた—7年来のバグが発覚した経緯

こんにちは、techcollect 編集部です。自宅ネットワークの DNS ログを眺めていたエンジニアが、小さな異常に気づいたことから、米国の大手 ISP・Charter(Spectrum)の権威 DNS サーバーに潜む7年来のバグを発見し…

2026-06-29

豪州の重要インフラが国家支援ハッカーに侵入される—「破壊準備中」の脅威

オーストラリアの情報機関ASIO(豪州防諜局)が2026年6月、国家支援のハッカー集団が重要インフラ施設のネットワークに侵入し、破壊活動に備えて準備を進めていたことを明らかにしました。認証情報まで奪取される事態となり、同機関は対抗チームを新…

2026-06-28

IBM・Red Hat・Palo Alto Networks が提携—AI時代のオープンソース脆弱性対策が急務に

2026年6月、IBM傘下のRed Hatとセキュリティ大手Palo Alto Networksが、オープンソースソフトウェアのセキュリティ強化で提携を発表しました。AIツールによる脆弱性発見が「週単位」から「分単位」に加速する中、Proj…

2026-06-27

年齢確認が身分証明に—インターネットのプライバシーが急速に侵食される理由

オーストラリアが2025年12月に施行した16歳未満のSNS利用禁止法により、ユーザーは顔写真や政府発行IDをサードパーティの認証企業に提供させられるようになりました。「年齢確認」という名目で個人情報が収集・保管される「身分証提示型インター…

2026-06-27

LastPassが再び流出被害—パートナー企業経由の供給チェーン攻撃

パスワード管理サービスの LastPass が 2026年6月、外部パートナー企業 Klue 経由の供給チェーン攻撃によるデータ流出を利用者に通知しました。顧客の連絡先情報やサポートケースデータが盗まれましたが、パスワードボルト自体は無事で…

2026-06-25

脆弱性報告は特別ではなくなった—LLMの登場が変える開発者の責務

2026年現在、LLMの普及により、脆弱性報告の位置づけが根本的に変わろうとしています。従来は「セキュリティ研究者による貴重な報告」として特別視されてきた脆弱性報告ですが、LLMが大規模に脆弱性を発見できる時代には、重要度の「トリアージ」と…

2026-06-24

メール検証名目でスパム送信—ある企業サービスの問題的な実装

メールアドレスの有効性確認という名目で、ユーザーのメールボックスに無差別にスパムメールを送信するサービスが発見されました。セキュリティ研究者の指摘により、このような不適切な検証手法の問題点が明らかになっています。

2026-06-24

休暇日をエサに従業員をだます—カナダ医療機関の失敗したフィッシング訓練

カナダのニューファンドランド・ラブラドール州保健サービスが、有給休暇を名目にした疑似フィッシング訓練を実施し、職員から強い反発を受けました。新型システム導入後の疲弊した職場環境で、スタッフの信頼を損なう結果となったこの事例から、セキュリティ…

2026-06-23

強制的な同意は違法—Elkjop に €1.8M の罰金、GDPR の実効性を示す判例

ノルウェーの小売大手 Elkjop グループが、顧客クラブの会員継続を条件に実質的にマーケティング同意を強制していた問題で、2026 年 6 月 1 日にノルウェーのデータ保護当局 Datatilsynet から約 1,800 万ノルウェー…

2026-06-21

GitHub上で1万個のトロイの木馬配布リポジトリが発見—開発者への脅威と対策

セキュリティ研究者が GitHub 上で 1万個以上のマルウェア配布リポジトリ を発見しました。これらのリポジトリは数時間ごとに readme ファイルを更新し、悪意のある zip ファイルへのリンクを挿入するという共通パターンを持っていま…

2026-06-21

iPhone XS~11シリーズが永遠に脆弱—A12/A13BootROM脆弱性の衝撃

セキュリティ企業Paradigm Shiftが2026年6月18日、Apple A12/A13チップに影響する修復不可能なBootROM脆弱性「usbliter8」を公開しました。ハードウェアに焼き込まれたコードの欠陥であるため、ソフトウェ…

2026-06-20

AMD、Ryzen 9000のメモリ暗号化を静かに削除—ユーザーが気付かぬまま脆弱性に

AMD が消費者向け Ryzen 9000 プロセッサから Transparent Secure Memory Encryption(TSME)というセキュリティ機能を無告知で削除していたことが判明しました。AGESA 1.2.7.0 のフ…

2026-06-20

Apple、App Store の全操作を記録—パーソナライズ推奨機能の裏側で何が起きているのか

米 Apple が 2026年6月に導入した「Personalized Collections」(パーソナライズされたアプリ推奨機能)について、セキュリティ研究者らが「すべてのタップが記録されている」と警告しています。推奨精度向上のためのデ…

2026-06-19

75,000台のFortinetファイアウォール侵害—大企業の認証情報が流出

2026年6月17日、セキュリティ研究者により、ロシア語話者による大規模な攻撃により約75,000台のFortinetファイアウォールから認証情報が盗まれたことが確認されました。194か国の21,000以上のドメインが影響を受け、Oracl…

2026-06-18

Apple WWDC26で発表されたセキュリティ・プライバシー機能—管理者と一般ユーザーに何が変わるのか

米 Apple が2026年6月に開催した WWDC26 では、セキュリティとプライバシーに関する複数の新機能が発表されました。Siri AI の統合、iPhone の新しいリカバリーモード、Find My のプライバシー強化、iOS 27…

2026-06-18

Beats Studio Buds に重大なマイク脆弱性—ファームウェア更新で対応

Apple は2026年6月16日、Beats Studio Buds のファームウェア(バージョン1B211)を公開し、Bluetooth 範囲内の攻撃者が未ペアリング状態のマイクを盗聴できる脆弱性を修正しました。同日に AirPods …

2026-06-18

Apple、プライベートメール機能を統一へ—private.icloud.com ドメインに移行

米 Apple は 2026年6月15日に発表 し、「Sign in with Apple」と「iCloud+ Hide My Email」で生成されるプライベートメールアドレスを、統一された private.icloud.com ドメイン…

2026-06-17

米政府がClaude Fable 5の脆弱性修正を要求も拒否—輸出規制に至った経緯と技術的背景

2026年6月、トランプ政権下の科学技術顧問会議が、Anthropic の Claude Fable 5 と Mythos 5 を世界規模で無効化する輸出規制を発動しました。米政府は、Fable 5 のガードレール(安全機構)が回避される脆…

2026-06-17

英国が16歳未満のSNS利用を法で禁止へ—世界最大級の規制、2027年春に施行

英国政府は2026年6月、16歳未満のSNS利用を法律で禁止する方針を発表しました。首相キア・スターマー氏は業界の自主規制が失敗したと判断し、立法措置を講じることを宣言。2027年春の施行を目指す本施策は、ライブ配信・見知らぬ人との接触・消…

2026-06-16