セキュリティニュースまとめる君 Github
other
2026-01-13 18:53:24
  1. VMware ESXi zero-days likely exploited a year before disclosure
  2. California bans data broker reselling health data of millions
  3. Hackers target misconfigured proxies to access paid LLM services
  4. Microsoft may soon allow IT admins to uninstall Copilot
  5. Microsoft January 2026 Patch Tuesday fixes 3 zero-days, 114 flaws

other
2026-01-13 18:34:08
  1. VMware ESXi zero-days likely exploited a year before disclosure
  2. California bans data broker reselling health data of millions
  3. Hackers target misconfigured proxies to access paid LLM services
  4. Microsoft may soon allow IT admins to uninstall Copilot
  5. Google confirms Android bug causing volume key issues

vulnerability
2026-01-13 18:25:04

脆弱性

CVEなし
影響を受ける製品Google Androidデバイス
脆弱性サマリ「Select to Speak」が有効なAndroidデバイスの音量ボタンが正しく動作しない
重大度不明
RCE
攻撃観測
PoC公開不明

incident
2026-01-13 17:30:00

被害状況

事件発生日2022年1月から2026年1月13日(報告日)まで
被害者名企業組織およびその顧客
被害サマリ主要な支払いネットワーク(American Express、Diners Club、Discover、JCB Co.、Mastercard、UnionPay)を標的とした長期的なWebスキミングキャンペーン。サイトへの不正なJavaScriptコードを埋め込み、クレジットカード情報などの個人情報を収集。
被害額不明(予想)

攻撃者

攻撃者名攻撃者は不明。報告によるとBulletproofホスティングプロバイダーStark Industries(および親会社のPQ.Hosting)が関与。
攻撃手法サマリWebスキミング攻撃によりMagentoなどのeコマースサイトを標的にし、クレジットカード情報を収集。
マルウェアrecorder.js, tab-gtm.js など
脆弱性不明
--------------------

incident
2026-01-13 17:22:00

被害状況

事件発生日2025年9月1日
被害者名MEXCのAPIキーを利用しているユーザー
被害サマリ悪意のあるGoogle Chrome拡張機能がMEXCのAPIキーを盗み、取引プラットフォームでの自動取引を装っていた。
被害額被害額は記載されていないので不明(予想)

攻撃者

攻撃者名攻撃者名は明確にされていないが、開発者名"jorjortan142"に言及がある
攻撃手法サマリ悪意のあるChrome拡張機能を使用し、MEXC APIキーを盗み取る
マルウェア不明
脆弱性Chrome Web Storeに悪意のある拡張機能を公開した脆弱性

vulnerability
2026-01-13 16:46:02

脆弱性

CVEなし
影響を受ける製品Betterment
脆弱性サマリBettermentがハッカーによってシステム侵害され、仮想通貨関連の偽のメッセージが一部の顧客に送信されたことを確認
重大度不明
RCE
攻撃観測
PoC公開

vulnerability
2026-01-13 15:45:00

脆弱性

CVEなし
影響を受ける製品LinkedIn
脆弱性サマリ偽のLinkedInコメントへのリプライを使用した新しいフィッシング手法
重大度不明
RCE
攻撃観測
PoC公開

other
2026-01-13 13:44:00
  1. AIエージェントはもはやコードを書くだけでなく、実行するようになっている。
  2. Copilot、Claude Code、Codexなどのツールが、ソフトウェアの構築、テスト、展開を数分で行うことができる。
  3. AIエージェントがコマンドを実行できる場合、攻撃も実行できる。
  4. Machine Control Protocols(MCPs)は、AIエージェントが実行できる操作やアクセスできるAPIなどを決定する。
  5. このウェビナーは、スピードを犠牲にすることなくAIを安全にセキュアにするためのものである。

vulnerability
2026-01-13 13:08:25

被害状況

事件発生日不明
被害者名Target社
被害サマリ従業員たちがリークされたソースコードとドキュメントが本物の内部システムと一致することを確認。リークされたデータは本物の開発環境を反映しており、内部コードやシステムの言及が含まれている。
被害額不明(ソースコードが約860GBあり、今回確認された14MBのサンプルでも本物の内部コードが含まれているため、被害額は膨大と予想される)

攻撃者

攻撃者名不明、国籍も特定されていない
攻撃手法サマリ内部システムへのアクセスを得るため、インフラが不適切に構成されたプロキシを標的にした
マルウェア不明
脆弱性不明

脆弱性

CVEなし
影響を受ける製品Target社の内部システム
脆弱性サマリTarget社の内部ソースコードや情報が流出
重大度
RCE不明
攻撃観測
PoC公開

incident
2026-01-13 13:08:25

被害状況

事件発生日不明
被害者名Target社
被害サマリ脅威アクターによって漏洩したソースコードとドキュメントが、実際の内部システムと一致していることが、複数の現職および元Target社員によって確認された。
被害額不明(予想)

攻撃者

攻撃者名脅威アクター
攻撃手法サマリインフラストラクチャへの侵入を通じてソースコードを盗む
マルウェア情報が不足しているため不明
脆弱性情報が不足しているため不明

«12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697989910010110210310410510610710810911011111211311411511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614714814915015115215315415515615715815916016116216316416516616716816917017117217317417517617717817918018118218318418518618718818919019119219319419519619719819920020120220320420520620720820921021121221321421521621721821922022122222322422522622722822923023123223323423523623723823924024124224324424524624724824925025125225325425525625725825926026126226326426526626726826927027127227327427527627727827928028128228328428528628728828929029129229329429529629729829930030130230330430530630730830931031131231331431531631731831932032132232332432532632732832933033133233333433533633733833934034134234334434534634734834935035135235335435535635735835936036136236336436536636736836937037137237337437537637737837938038138238338438538638738838939039139239339439539639739839940040140240340440540640740840941041141241341441541641741841942042142242342442542642742842943043143243343443543643743843944044144244344444544644744844945045145245345445545645745845946046146246346446546646746846947047147247347447547647747847948048148248348448548648748848949049149249349449549649749849950050150250350450550650750850951051151251351451551651751851952052152252352452552652752852953053153253353453553653753853954054154254354454554654754854955055155255355455555655755855956056156256356456556656756856957057157257357457557657757857958058158258358458558658758858959059159259359459559659759859960060160260360460560660760860961061161261361461561661761861962062162262362462562662762862963063163263363463563663763863964064164264364464564664764864965065165265365465565665765865966066166266366466566666766866967067167267367467567667767867968068168268368468568668768868969069169269369469569669769869970070170270370470570670770870971071171271371471571671771871972072172272372472572672772872973073173273373473573673773873974074174274374474574674774874975075175275375475575675775875976076176276376476576676776876977077177277377477577677777877978078178278378478578678778878979079179279379479579679779879980080180280380480580680780880981081181281381481581681781881982082182282382482582682782882983083183283383483583683783883984084184284384484584684784884985085185285385485585685785885986086186286386486586686786886987087187287387487587687787887988088188288388488588688788888989089189289389489589689789889990090190290390490590690790890991091191291391491591691791891992092192292392492592692792892993093193293393493593693793893994094194294394494594694794894995095195295395495595695795895996096196296396496596696796896997097197297397497597697797897998098198298398498598698798898999099199299399499599699799899910001001100210031004100510061007100810091010101110121013101410151016101710181019102010211022102310241025102610271028102910301031103210331034103510361037103810391040104110421043104410451046104710481049105010511052105310541055105610571058105910601061106210631064106510661067106810691070107110721073107410751076107710781079108010811082108310841085108610871088108910901091109210931094109510961097109810991100110111021103110411051106110711081109111011111112111311141115111611171118111911201121112211231124112511261127112811291130113111321133113411351136113711381139114011411142114311441145114611471148114911501151115211531154115511561157»(全11562件)