AIエージェント「JadePuffer」、Langflow脆弱性悪用でランサム攻撃を自動化と報告 AIエージェント「JadePuffer」、Langflow脆弱性悪用でランサム攻撃を自動化と報告
サイバーインシデント
2026.7.7
#サイバーニュース
AIエージェント「JadePuffer」、Langflow脆弱性悪用でランサム攻撃を自動化と報告
事案の概要 セキュリティ企業Sysdigは、AIエージェントがランサムウェア攻撃の一連の工程を自律的に実行した事例を確認し、このエージェントを「JadePuffer」と命名したと報告しました。 侵入経路として、オープンソースのAI開発ツール「Langflow」の既知の脆弱性「CVE-2025-324...
AptosのMove VMに重大な脆弱性、型混同バグで最大700億ドル規模の波及リスクも 報告後数時間で修正 AptosのMove VMに重大な脆弱性、型混同バグで最大700億ドル規模の波及リスクも 報告後数時間で修正
サイバーインシデント
2026.7.7
#サイバーニュース
AptosのMove VMに重大な脆弱性、型混同バグで最大700億ドル規模の波及リスクも 報告後数時間で修正
脆弱性の概要 Aptosブロックチェーンのスマートコントラクト実行環境「Move仮想マシン(Move VM)」に、期限切れキャッシュ(stale cache)に起因する型混同(type confusion)バグが存在していたことが報じられています。 ブロックチェーンセキュリティ企業Hexensの研究...
大学が紹介する加賀ソルネットECサイトで個人情報漏洩の可能性、不正アクセスで学生・保護者に注意喚起 大学が紹介する加賀ソルネットECサイトで個人情報漏洩の可能性、不正アクセスで学生・保護者に注意喚起
個人情報漏洩
2026.7.6
#サイバーニュース
大学が紹介する加賀ソルネットECサイトで個人情報漏洩の可能性、不正アクセスで学生・保護者に注意喚起
① 事案の概要 大学は、同学が推奨PC(Windows・Mac)およびAdobe Creative Cloudの購入先として案内している販売事業者において、個人情報漏洩の可能性が判明したとして、学生・保護者向けの注意喚起を公表しました。 対象は、加賀ソルネット株式会社が運営するECサイトで、同社発表...
サイバーセキュリティ株テーマが年初来+42.80% Moomoo「テーマグリッド」で半導体と並ぶ上昇 サイバーセキュリティ株テーマが年初来+42.80% Moomoo「テーマグリッド」で半導体と並ぶ上昇
サイバーインシデント
2026.7.6
#サイバーニュース
サイバーセキュリティ株テーマが年初来+42.80% Moomoo「テーマグリッド」で半導体と並ぶ上昇
概要 投資情報サービス「Moomoo(モーモー)」は、同社の「テーマグリッド」においてサイバーセキュリティ関連テーマが年初来で+42.80%上昇していると伝えました。 同グリッド上では、エネルギーストレージ・コンセプトが+43.35%とサイバーセキュリティの「すぐ隣」に位置し、半導体は+45.49%...
Google Chromeに多数の脆弱性修正、433件を一括対応と報道 Google Chromeに多数の脆弱性修正、433件を一括対応と報道
サイバーインシデント
2026.7.6
#サイバーニュース
Google Chromeに多数の脆弱性修正、433件を一括対応と報道
脆弱性の概要 Googleのウェブブラウザー「Google Chrome」で、433件の脆弱性が修正されたと報じられています。今回の話題は個別の深刻なゼロデイ事案というより、短期間に整理された修正が一度に反映され、修正件数の多さ自体が注目点となっています。 また、報道では「AIの影響」が示唆され、脆...
ソニーが個人情報漏洩を公表、会見で陳謝 ソニーが個人情報漏洩を公表、会見で陳謝
個人情報漏洩
2026.7.3
#サイバーニュース
ソニーが個人情報漏洩を公表、会見で陳謝
事案の概要 ソニーは、個人情報の漏洩が発生したとして会見を開き、関係者に向けて陳謝しました。会見の実施により、同社が対外的な説明を要する事案として公表に踏み切った形です。 一方、参照元で確認できる情報の範囲では、漏洩の発生日や検知時期、流出経路(外部攻撃・不正アクセスの有無を含む)などの技術的な経緯...
ベトナム、州サイバー監視センター運営を情報通信省から公安省(州警察)へ移管と報道 ベトナム、州サイバー監視センター運営を情報通信省から公安省(州警察)へ移管と報道
サイバーインシデント
2026.7.3
#サイバーニュース
ベトナム、州サイバー監視センター運営を情報通信省から公安省(州警察)へ移管と報道
概要 ベトナムで、州レベルの「州サイバーセキュリティ監視センター」の運営が、情報通信省(MIC)から公安省(MPS)傘下の州警察へ移管されると報じられました。 これにより、従来は文民の通信・ICT行政機関が担ってきた監視センターの所管が、治安維持と捜査権限を持つ公安機関側へ移る形となります。 サイバ...
自衛隊で使用のUSBから中国系ウイルス、留学生に「日本製USB送れ」指示も報道 自衛隊で使用のUSBから中国系ウイルス、留学生に「日本製USB送れ」指示も報道
サイバーインシデント
2026.7.3
#サイバーニュース
自衛隊で使用のUSBから中国系ウイルス、留学生に「日本製USB送れ」指示も報道
インシデント概要 日本経済新聞は、自衛隊で使用されていたUSBメモリーから中国系のコンピューターウイルスが見つかった事案があったと報じました。あわせて、過去に日本国内の組織を狙ったサイバー攻撃で、感染したUSBメモリーを介して内部ネットワークへの侵入が図られた疑いがあるとしています。 報道によると、...
武蔵野大学の学内システムがランサムウェア感染、サイバー攻撃の可能性 武蔵野大学の学内システムがランサムウェア感染、サイバー攻撃の可能性
サイバーインシデント
2026.7.2
#サイバーニュース
武蔵野大学の学内システムがランサムウェア感染、サイバー攻撃の可能性
インシデント概要 武蔵野大学(東京都江東区にキャンパス)が、学内システムで身代金要求型マルウェア「ランサムウェア」への感染を確認したことが判明しました。報道によると、外部からの不正アクセスによるサイバー攻撃の可能性があるとみられています。 大学は感染確認を受けて対応を進めており、原因や侵入経路、被害...
偽通販サイトが「〇〇ペイ」の「送る」機能で送金を誘導、国民生活センターが注意喚起 偽通販サイトが「〇〇ペイ」の「送る」機能で送金を誘導、国民生活センターが注意喚起
サイバーインシデント
2026.7.2
#サイバーニュース
偽通販サイトが「〇〇ペイ」の「送る」機能で送金を誘導、国民生活センターが注意喚起
インシデント概要 国民生活センターは2026年6月17日、海外に拠点があるとみられる悪質な偽通販サイトについて、相談が複数寄せられているとして注意喚起しました。 手口は、通販サイトでの購入手続きに見せかけながら、スマホなどのコード決済サービス「〇〇ペイ」の「送る」機能を使わせ、指定アカウントへ送金さ...