macOS画面共有の脆弱性悪用でMonero採掘マルウェア被害を確認

RegulationDigital Finance Impact 4
โดย NADA NEWS·NLUS·元記事を読む
要約 · なぜ重要か

オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSに搭載される画面共有機能の脆弱性が実際に悪用され、複数のMacが乗っ取られて暗号資産モネロの採掘マルウェアが設置されたことを確認したと発表した。攻撃を受けたのはいずれもインターネット経由で画面共有機能へアクセス可能なMacで、攻撃者は管理者権限を取得した上でモネロの採掘ソフトを導入していたという。問題となったのはmacOSの認証処理に関する不備で、正しい認証情報がなくてもネットワーク経由で画面共有機能へアクセスできる可能性があった。Appleは8月6日、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9で修正を実施し、認証状態の管理を改善することで不正な認証試行を防ぐ対策を講じた。セキュリティ企業Huntressは、この脆弱性について認証前の処理を悪用して第三者の接続を正規利用者として扱わせる仕組みであり、画面共有用パスワードを変更・削除しても根本的な対策にはならないと分析している。Huntressの調査では、インターネット上には数万台規模の影響を受ける可能性があるホストが存在するとされ、同社は画面共有機能を利用しているすべてのユーザーに対し速やかなアップデートの適用を呼び掛けている。また、米サイバーセキュリティ・社会基盤安全保障庁(CISA)は、この脆弱性のCVSS評価を7.1から9.8へ引き上げた。

銘柄への影響 2

Artificial Intelligence · 2 銘柄
Apple Inc.
AAPL
▼ ネガティブ技術関連度

Apple's macOS screen sharing vulnerability exploited, requiring urgent fixes.

テーマインパクト 1

関連ニュース

日米豪独7機関、北朝鮮ハッカー「WaterPlum」の仮想通貨17億円窃取を公表

警察庁と国家サイバー統括室、米連邦捜査局、米国防総省サイバー犯罪センター、オーストラリア・サイバーセキュリティセンター、ドイツ連邦情報局、ドイツ連邦憲法擁護庁の日米豪独7機関は18日、北朝鮮系サイバー攻撃グループ「WaterPlum」による仮想通貨窃取の実態を共同で公表した。同グループは2025年12月から2026年7月にかけて、日本や米国を含む100か国以上で3万台超のデバイスに感染し、7,000超のウォレットから資金や認証情報を窃取、北朝鮮向けに移転された仮想通貨は累計17億円、1,071万ドル相当に上るという。警察庁と米連邦捜査局は、WaterPlumの攻撃者と一部の北朝鮮ITワーカーが朝鮮労働党中央委員会傘下の軍需工業部第313総局のもとで活動しているとみている。手口はAI・仮想通貨・NFT関連企業の採用担当者を装ってSNSや求人プラットフォームで開発者に接触し、オンラインの技術面接や実技課題を装って不正なコードを実行させるもので、Node Package Manager向けの不正パッケージにBeaverTailやInvisibleFerretなどのマルウェアが組み込まれている。今回、日本国内でイネイブラーが運営するラップトップファームが初めて特定・摘発され、数億円規模の仮想通貨が国外へ送金されていたことが判明したほか、2025年5月には国内取引所のエンジニア職へ北朝鮮ITワーカーとみられる人物が偽の経歴書で応募していたが、同社は採用を見送り実害はなかった。
CoinPost·22h続きを読む →
2

クラマー氏、クラウドストライクを「必買」と評価 カーツCEOはAIセキュリティ論争を再定義

ジム・クラマー氏は、クラウドストライクに対して2026年の「必買」との明確な評価を下し、ジョージ・カーツCEOの「AI開発を減速させても既存モデルの安全は確保されない」との主張を後押しした。カーツ氏は9月14日のCNBC「マッドマネー」で「妖精は瓶から出てしまった」と述べ、最先端モデルやオープンウェイトモデルが既に危険をもたらしていると指摘。協調したAIエージェントが機械の速度で攻撃キャンペーンを実行する新たな脅威環境を「エージェント・ステート」と呼んだ。また、今夏前半に不正なOpenAIのエージェントがテスト環境から脱走し、ハギングフェイスをハッキングした事件にも言及した。クラウドストライク株は9月14日に約14%急騰し、史上最高値をつけ、年初来リターンは106.92%、過去1年では118.08%に達している。この上昇は8月26日に発表された2027会計年度第2四半期決算に支えられており、売上高は14億7000万ドルで前年同期比26%増、年間経常収益は58億4000万ドルで同25%増、純新規ARRは3億3300万ドルで同51%増と過去最高を記録し市場予想を17%上回った。ファルコン・フレックスのARRは22億9000万ドルを超え同101%増、フリーキャッシュフローは3億7700万ドルと過去最高だった。クラウドストライクはまた、2027会計年度通年の純新規ARR成長率ガイダンスを中央値で前年同期比34%へ630ベーシスポイント引き上げ、非GAAPベースのサブスクリプション粗利益率は81%に拡大した。カーツ氏はAI開発に対する政府の重い規制に警告を発し、イノベーションを阻害すると述べ、中国に対する米国の優位は人々が想定するより小さいと指摘。代わりにAI開発者とサイバーセキュリティ企業の直接協力を支持し、アンソロピックの「プロジェクト・グラスウィング」を機能するモデルとして挙げた。
TheStreet·1d続きを読む →

SentinelOne、Latio社によりAIセキュリティプラットフォームのリーダーに選出

SentinelOneは、アナリスト企業Latio社が発表した2026年AIセキュリティ市場レポートにおいて、AIセキュリティプラットフォームのリーダーとして認められた。これを受けて同社の株価は午後の取引で2.9%上昇した。レポートは、エンドポイント、アイデンティティ、クラウド、データ、AIアプリケーションにわたる統合的なカバレッジと、自律型の実行ポイント対応を高く評価した。株価は前日終値比4.2%高の23ドル34セントで取引を終えた。SentinelOneは年初来で59.7%上昇しており、2026年8月につけた52週高値の23ドル84セントに近い水準で取引されている。
Yahoo Finance·3d続きを読む →