
KDDI、メールシステム不正アクセス被害 最大1422万件のメールアドレス・パスワード漏えい可能性
KDDIは、インターネットサービスプロバイダー向けメールシステムが6月17日に不正アクセスを受けたことを発表。最大1422万件のメールアドレスとパスワードが漏えいした可能性がある。第三者製ソフトウェアの脆弱性が悪用された。影響範囲特定と対策を進めている。

KDDIは、インターネットサービスプロバイダー向けメールシステムが6月17日に不正アクセスを受けたことを発表。最大1422万件のメールアドレスとパスワードが漏えいした可能性がある。第三者製ソフトウェアの脆弱性が悪用された。影響範囲特定と対策を進めている。

KDDIは6月23日、インターネットサービスプロバイダー向けメールシステムが不正アクセスを受け、最大1422万件のメールアドレスとパスワードが漏洩した可能性があると発表した。第三者製ソフトウェアの脆弱性が悪用されたとみられ、現在も影響範囲を調査中。対象事業者への連絡とパスワード変更を呼びかけている。

AIはサイバー攻撃のスピードと幅を増大させる。CISAのBOD 26-04はリスクに基づきパッチ適用を優先する基準を示し、日本のSCS評価制度も14日以内のアップデートを指示。企業は自社システムに合わせた対応が必要。

伊朗戰爭升溫導致中東局勢緊張,杜拜機場關閉、航班縮減,富裕旅客與外資企業紛紛撤離,旅遊市場遭受重創。儘管衝突降溫後生活恢復常態,但此次事件暴露了杜拜作為全球財富中心的脆弱性,可能影響未來資本流向。

ソフトバンクとOpenAIはAI技術を活用したサイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始。両社の合弁会社SB OAI Japanが国内で順次提供し、重要インフラを支える企業を支援する。

三菱電機は、エアコン「霧ヶ峰」を含むWi-Fi対応家電製品に、固定SSIDとパスワードのハードコードによる脆弱性を発見したと発表。攻撃者は不正アクセスにより、運転状態の窃取や設定変更が可能。対策はWi-Fiルーターへの接続とアダプターソフトの更新。

Microsoftは6月の月例更新プログラムで、HTTP.sys、Windowsカーネル、DHCPクライアントサービスなど、多数の脆弱性を修正しました。リモートコード実行や特権昇格につながる深刻な問題も含まれており、迅速な適用が推奨されています。

米セキュリティ企業Califが警告した「HTTP/2 Bomb」DoS攻撃に国内も対応。さくらインターネットが緊急メンテナンスでHTTP/1.1への切り替えを実施。

米AnthropicのAIモデル「Claude Mythos Preview」が、1万件以上の重大なソフトウェア脆弱性を発見。Project Glasswing参加組織を150以上に拡大。高度なAIの進化が防御と攻撃の双方を加速させるジレンマを生み出す。

Anthropic's AI program, launched in April 2026 with 50 partners, detected over 10,000 high-severity vulnerabilities in its first month. The rapid discovery rate now strains verification and patching capabilities, highlighting a new bottleneck in cybersecurity.

Anthropic's Project Glasswing, a 12-organization initiative using AI model "Mythos Preview," has identified over 10,000 high/critical software vulnerabilities. While AI accelerates discovery, manual patching lags behind, prompting Anthropic to launch "Claude Security" for automated scanning and fixes.

Japan's Financial Services Agency and Bank of Japan have requested financial institutions to implement nine short-term measures against AI-driven cyberattacks, emphasizing the need for top-level management to address AI threats and prioritize system vulnerabilities.

Cloudflareは、AIモデルMythos Previewが脆弱性の組み合わせによる攻撃経路構築や実証コード自動生成能力を持つと評価。一方で、安全制御の不安定さや誤検知の課題も指摘し、独自ハーネスによる複数エージェントでの網羅的調査手法を構築した。

Cloudflare tested Anthropic's AI model "Mythos Preview" for cybersecurity, finding it effective at building exploit chains and generating PoCs, significantly reducing false positives. The project aims to protect software infrastructure.

Microsoft Exchange Server vulnerability allows arbitrary JavaScript execution via crafted emails in OWA. Mitigation via EM Service is available, with security updates planned. CISA added it to the KEV catalog.