1754562129
2025-08-07 10:00:00
今日のサイバーセキュリティニュースで…
ハッカーはGoogleのGeminiAiを中毒のカレンダーでハイジャックし、スマートホームを引き継ぐように招待しました
Wiredには、GoogleカレンダーアイテムにGeminiのプロンプトを隠すことにより、間接的な迅速な注入攻撃を実証しているセキュリティ研究者に関する新しいレポートがあります。 Black Hatで、彼らはこれらのプロンプトがGeminiにスマートブラインドを育てたり、Geminiに「ありがとう」にズームコールを開始するなどのことをする可能性があることを報告しました。研究者は2月にGoogleにこの方法を通知し、Googleはその後緩和を展開しました。 (有線))
Nvidiaは、AIチップのバックドアの需要を拒否します
Nvidiaは、バックドアを追加したり、AIチップにスイッチを殺したりするという米国の議員の呼びかけを拒否しています。チーフセキュリティ責任者のDavid Reber Jr.は、ブログ投稿で、ユーザーの同意なしにハードウェアレベルの制御が「サイバーセキュリティの基本原則に違反する」と述べました。コメントは、AIチップの追跡機能とリモートダイナブル機能を義務付ける提案された米国の法律に続きます。 (バージ))
グーグルは、ハッカーがSalesforceデータベースに違反して顧客のデータを盗んだと言います
Pandoraは、フィッシングの試みを警告するサードパーティのデータ侵害を確認します
スポンサーのThreatLockerに感謝します

脅威ロッカー®は、ゼロトラストエンドポイントセキュリティのグローバルリーダーであり、ゼロデイの攻撃やランサムウェアから企業を保護するためのサイバーセキュリティコントロールを提供しています。 ThreatLockerは、攻撃面を減らし、潜在的なサイバー脆弱性を軽減するためのデフォルトの拒否アプローチで動作します。詳細を学び、無料トライアルを開始するには、訪問してください threatlocker.com/ciso。
マルウェアの74%がすり抜けたにもかかわらず、Microsoftの研究者はAIセキュリティエージェントについて強気
Microsoftは、LLMSを使用して不明なソフトウェアを分析し、悪意があるかどうかを判断するAI搭載のリバースエンジニアリングツールであるProject IREを発表しました。テストでは、検出したマルウェアの89%に正確にフラグを立てましたが、すべての悪意のあるファイルの26%しかキャッチしませんでした。 Microsoftは、このシステムはまだプロトタイプであり、バイナリアナライザーとしてディフェンダーに統合する予定であると述べています。専門家は、低い検出率と誤検知は、AIが従来の方法を完全に置き換えることはできないことを示しているが、攻撃者がAI自身をますます使用するにつれて重要になるだろうと言います()レジスタ))
PhishersはMicrosoft 365を虐待し、内部ユーザーを広げます
広告詐欺、サブスクリプション詐欺で使用されているvextrioに関連付けられた偽のVPNおよびスパムブロッカーアプリ
Vextrioに結び付けられたサイバー犯罪グループは、AppleのApp StoreとGoogle Playを介して偽のVPN、スパムブロッカー、ユーティリティアプリを配布しており、それらを合法的なツールとしてマスクしています。これらのアプリは、ユーザーを高価なサブスクリプションにだまし、広告で攻撃し、個人データを収穫します。舞台裏では、Vextrioは、被害者を詐欺サイトに導くために、偽の企業、交通配信システム、およびクローキングツールのネットワークを使用して、大規模な広告詐欺操作を実行しています。このグループの運営は数十か国にまたがっており、100を超えるシェル会社が関与しています。 (ハッカーニュース))
AkiraランサムウェアがCPUチューニングツールを乱用してMicrosoft Defenderを無効にします
Akira Ransomwareオペレーターは、Microsoft Defenderを無効にするために、あなた自身の脆弱なドライバー(BYOVD)攻撃をもたらすために、合法的なIntelドライバー(RWDRV.SYS、ThrottLestop)を使用しています。ロードすると、保護を無効にするためにレジストリを介してディフェンダー設定を変更する悪意のあるドライバー(hlpdrv.sys)をインストールします。この戦術は、7月中旬から複数の事件で観察されています。 AkiraはSonicWall SSLVPNエクスプロイトにもリンクされており、SEO中毒と偽のソフトウェアインストーラーを使用して、バンブルビーのマルウェアを広め、持続性を確立し、ネットワーク全体にランサムウェアを展開しています。セキュリティ研究者は、綿密な監視と公式ダウンロードソースの使用を推奨しています。 (ブリーディングコンピュータ))
#ジェミニAIハイジャックNvidiaはAIバックドアを拒否しPhishers #Abuse #Microsoft365