ランサムウェア

AIゼロデイ初確認、Googleが鳴らした警鐘

AI

AIゼロデイ初確認、Googleが鳴らした警鐘

ハッカーがAIで未知の脆弱性を発見し、悪用しようとした最初の事例をGoogleが公開した。「これは氷山の一角に過ぎない」。主任アナリストの言葉が重い。 「理論上の脅威」が現実になった日 セキュリティ研究者が何年も警告し続けてきた事態が、ついに観測された。 Googleが5月11日に公開したGoogle Threat Intelligence Group(GTIG)のレポートによれば、犯罪ハッカー集団がAIを使って未知のゼロデイ脆弱性を発見し、悪用するための武器化に成功した。Googleが「AI起因のゼロデイ悪用」を確認したのは、これが初めてだ。 「これは氷山の一角に過ぎない。問題はもっと大きいはずだ。今回はようやく、目に見える形で初めての証拠を掴んだに過ぎない」(ジョン・ハルクイスト氏/GTIG主任アナリスト) 標的になったのは、広く使われているオープンソースのWebベース管理ツールだった。攻撃が成功すれば、2要素認証(2FA)を迂回して管理権限を奪える。Googleは大規模悪用が始まる前に検知し、影響を受けるベンダーと連携してパッチを当てさせた。被害は表面化していない。

cPanel認証を突破する攻撃、4万4000台で「Sorry」ランサムウェアを確認

cPanel

cPanel認証を突破する攻撃、4万4000台で「Sorry」ランサムウェアを確認

cPanelの認証を素通りで突破できる致命的な穴が、約2か月間ゼロデイとして使われていた。パッチ公開から数日、すでに4万4000台のサーバが侵害され、Linux向けの新種ランサムウェアでファイルが暗号化されている。復号は事実上不可能だ。 致命傷は「ログインしなくてもroot」 問題の脆弱性はCVE-2026-41940として識別され、CVSSスコアは9.8。10点満点中の最高峰に近い。cPanelとWHMの11.40より後の全バージョンに影響し、認証フローの欠陥によって認証されていないリモート攻撃者が制御パネルにアクセスできるというものだ。 cPanelとは、共有ホスティング契約者が自分のサイトを管理するためのウェブダッシュボード。WHM(WebHost Manager)はその上位にあり、ホスティング事業者がサーバ全体を管理するための管理画面だ。今回の穴は、両方の入り口を素通りで突破できる。 技術的にはCRLFインジェクションと呼ばれる手法が使われている。攻撃者が認証前のセッションファイルに細工した行を注入すると、cpsrvdがそれを再解析する際に、user=root、has

米国サイバー犯罪被害が過去最高208億ドル突破、AIとクリプト詐欺が急増

AI

米国サイバー犯罪被害が過去最高208億ドル突破、AIとクリプト詐欺が急増

アメリカで「詐欺の季節」が終わらない。FBIが発表した2025年のサイバー犯罪統計は、過去最悪の数字を叩き出した。 被害総額は前年比26%増の3兆3000億円 FBIのインターネット犯罪苦情センター(IC3)が4月7日に公開した2025年次レポートによれば、米国のサイバー犯罪被害額は208億7700万ドル(約3兆3000億円)に達した。前年の166億ドルから26%の増加であり、IC3の25年の歴史で過去最高を更新した。 苦情件数も初めて100万件の大台を突破し、1日あたり約3000件のペースで報告が寄せられている。2020年には42億ドルだった被害額が、わずか5年で5倍近くに膨れ上がった計算になる。 数字だけを見れば、アメリカ人がサイバー犯罪に対して無防備すぎるように思える。だが実態は「防御の進歩を上回る速度で攻撃が進化している」という構造的な問題だ。 米国サイバー犯罪被害額の推移 2020年 42億ドル 2025年 5年で約5倍 208.8億ドル 出典:FBI IC3 2025 Annual Report 暗号通貨が被

サイバー犯罪者を「笑い者」にせよ 業界が仕掛ける心理戦

サイバーセキュリティ

サイバー犯罪者を「笑い者」にせよ 業界が仕掛ける心理戦

Wizard Spider、Velvet Tempest、Fancy Bear。サイバーセキュリティ業界は、犯罪者集団にかっこいい名前を付けすぎた。ある研究者が、まったく逆のアプローチで反撃を始めている。 「奴らは神話じゃない」 セキュリティ企業Trellixで脅威インテリジェンス部門のVPを務めるヨン・フォッカーは、RSA Conference 2026でThe Registerの取材に対し、率直に語った。 「業界全体が脅威アクターを神格化している。それは顧客のためにも、組織のためにもならない」 「奴らはただの個人だ。コンピュータを使ってデータを盗み、金を稼ぎたいだけだ。神話的な存在でも、超能力者でもない」──ヨン・フォッカー フォッカーの経歴は異色だ。オランダ海兵隊の特殊作戦部隊に約8年間在籍した後、オランダ国家ハイテク犯罪ユニット(NHTCU)で大規模なサイバー犯罪捜査を指揮してきた人物である。そんな彼が今、犯罪者に対して選んだ武器は、銃でもコードでもない。 嘲笑だ。 Trellixのチームは「ほぼ心理作戦」と呼ぶアプローチで、犯罪者の地下世界を取り上げることにし