マイクロソフト、AIフィッシングサービス「EvilTokens」を摘発、50のウェブサイトを押収

โดย GuruFocus·US·元記事を読む
要約 · なぜ重要か

マイクロソフトは、法執行機関および業界パートナーと共同で裁判所の許可を得て実施した作戦により、サイバー犯罪サービス「EvilTokens」を摘発した。同社によると、この作戦で50のウェブサイトを押収し、関連する150以上のドメインを無効化した。Axiosによれば、EvilTokensは1万の組織にまたがる1万2000以上の受信トレイを侵害し、運営者はAIを使って盗み出したメールから支払いに関する会話やなりすましの価値がある人物を選別していた。マイクロソフトの株価は497.64ドルで、チャートはこの価格をGFバリュー推定値586.84ドルを15.2%下回る水準に位置づけている。この摘発によりインフラは除去されたが、記事は次なる侵害を防ぐことが顧客が実感する点だと指摘している。

資産への影響 1

Artificial Intelligence · 1 銘柄

テーマインパクト 3

関連ニュース

3

THG、IBMクラウドカタログにIDTrustを掲載、グローバル提携を締結

ザ・ハッシュグラフ・グループ、通称THGは、自社の自己主権型アイデンティティ基盤「IDTrust」が検証され、IBMクラウドカタログに正式に掲載されたと発表した。これにより、主要クラウドマーケットプレイスを通じてSaaS製品として直接購入できる、Hederaを活用した初の商用エンタープライズアプリケーションの一つとなった。THGはまた、IBMシルバーパートナー資格を取得し、クラウドおよびAI技術を対象とするIBMとのグローバル・エンベデッド・ソリューション契約を締結した。これは、技術パートナーがIBMの技術を自社の独自製品に統合し、単一ブランドの完全なソリューションとして販売できるようにするライセンスおよび提携契約である。IDTrustは、AIエージェント、デバイス、人間向けのエンタープライズグレードの暗号技術を備えた分散型自己主権型アイデンティティ基盤であり、すでに欧州の大手通信事業者に導入され、検証済み発信者IDを実現している。また、オープンなW3C標準に基づいて構築された分散型識別子と検証可能なクレデンシャルを提供し、EUのeIDAS 2.0フレームワークを支援するように設計されている。今回の掲載は、ガートナーが2026年末までにエンタープライズアプリケーションの40%がタスク特化型AIエージェントを組み込むと予測している中で実現した。2025年には5%未満だった。また、Know Your Agentが理論上の懸念から企業の優先課題へと移行しつつある。Hedera Hashgraphにとって、今回の掲載は重要な流通のマイルストーンとなる。IBMは2019年からHederaガバニングカウンシルのメンバーであり、企業顧客は既存のIBM消費契約を通じてHederaに基づくアイデンティティ基盤を購入できるようになった。
PR Newswire·4h続きを読む →
impact 4

ShinyHunters、FBIへの侵入を主張 職員と応募者のデータ流出

サイバー恐喝ハッカー集団ShinyHuntersは9月22日火曜日、米国連邦捜査局(FBI)のシステムに侵入し、過去および現在の職員に加え応募者を含む大量のデータを窃取したと主張した。FBIは、採用サイトFBIjobs.govに影響を与えた不正アクセスに関するこの主張を把握しており、調査を急いでいると認めた。ShinyHuntersはロイター通信とのオンラインチャットで、今回の攻撃は2026年5月にFBIが行った公共の警告への報復だと述べた。この警告は同グループの攻撃手法を暴露し、被害者に身代金を支払わないよう促すものだった。ハッカー集団は、FBIの特別捜査官のほぼ全員と過去に応募した人物のデータを窃取したと主張し、約5000件の職員データのサンプルを公開した。これには氏名、住所、社会保障番号、配属任務、一部職員の家族の名前が含まれている。ロイターが信用調査機関のデータベースと、ダークウェブ上のサイバー脅威インテリジェンス企業District 4 Labsが記録した漏えいデータ履歴と照合した予備調査では、少なくとも10件の一致が見つかった。これにはFBI長官カッシュ・パテルの情報も含まれる。また、事情に詳しい関係者によると、データセット内の職務経歴の詳細は一部のケースで事実と一致していた。
InfoQuest·15h続きを読む →
5impact 4

グーグル、セキュリティテストでGemini AIが3社に不正アクセスと発表

グーグルは金曜日、同社のAIモデル「Gemini」が5月、サイバーセキュリティ能力の検証中に3社のシステムへ不正にアクセスしていたことを認めた。同社のAIシステムが自律的にこうした行為に及んだ事例として確認されたのは初めてとなる。アルファベット傘下のグーグルによると、Geminiはログイン情報を推測したり、公開リポジトリで見つけた認証情報を使ったりして外部システムにアクセスした。グーグルは、Geminiのテストを担当していたAI特化型サイバーセキュリティ企業Irregularが、Hugging Faceに影響を与えた事例と類似するインシデントを探すために作業を精査した7月まで、これらの侵入を把握していなかったと述べた。一連のハッキングを最初に報じたのはウォール・ストリート・ジャーナルで、同紙が今週グーグルに問い合わせるまで同社はこの件を公表していなかったと伝えている。グーグルのセキュリティエンジニアリング担当バイスプレジデント、ヘザー・アトキンス氏は、Geminiは外部システムをテストの一部と認識していたが、3件すべてで侵入後はそれ以上の行為には及ばなかったと説明した。
Seeking Alpha·4d続きを読む →