Content has been added to your Folio

TrendAI

セキュリティブログ

Add Filters
Filter by:
エクスプロイト&脆弱性

2026年5月 セキュリティアップデート解説:Microsoft社は138件、Adobe社は52件の脆弱性に対応

現在、Pwn2Own Berlinの準備のためにベルリンに来ていますが、それでもPatch Tuesdayは予定通りやってきます。今月もまた大規模なリリースです。少なくとも、現時点では実環境で悪用されている脆弱性は報告されていません。

Latest News 2026/05/13

Save to Folio

Latest News 2026/05/13

Save to Folio

エクスプロイト&脆弱性

ヘルスケアに潜む脆弱性:インターネットに露出したDICOMサーバと患者データへのリスク

TrendAI™ Researchの調査により、世界中の数千台のDICOM医用画像サーバが基本的なセキュリティ対策のないままインターネット上に露出しており、機微な患者データや医療業務がサイバー攻撃に対して脆弱な状態に置かれていることが明らかになりました。

Research 2026/05/08

Save to Folio

Research 2026/05/08

Save to Folio

サイバー脅威

InstallFixとClaude Code: 偽のインストールページが現実の侵害につながる仕組み

InstallFixキャンペーンは世界中の複数業種を標的としており、偽のClaude AIインストーラページを用いてユーザを騙し、システム情報の収集、セキュリティ機能の無効化、永続化、そして追加ペイロードを取得するために攻撃者の管理下にあるC&Cサーバへの接続を行うマルウェアを実行させます。

Research 2026/05/06

Save to Folio

Research 2026/05/06

Save to Folio

サイバー脅威

攻撃者集団「Void Dokkaebi」、偽の採用面接でコードリポジトリを通じてマルウェアを拡散

北朝鮮背景とされる攻撃者集団「Void Dokkaebi」が開発者のリポジトリをマルウェア配信経路として悪用する攻撃キャンペーンを展開しています。本脅威は、信頼されたワークフローや企業組織のコードベース、オープンソースプロジェクトを通じて拡散するため、単一の侵害事例からより広範なソフトウェアサプライチェーンリスクへと影響範囲が拡大するおそれがあります。

Research 2026/04/30

Save to Folio

Research 2026/04/30

Save to Folio

Artificial Intelligence (AI)

外部公開された MCP サーバの最新動向:脅威はクラウドへと拡大

外部公開された Model Context Protocol(MCP)サーバは、クラウド攻撃の強力な経路と化しています。攻撃者は機密データにアクセスできるだけでなく、クラウドサービスそのものを掌握することも可能になっています。

Research 2026/04/29

Save to Folio

Research 2026/04/29

Save to Folio