イラン関連ハッカーが米インフラを標的に、仮想通貨詐欺が急増、Gmailが暗号化を拡大
今週のセキュリティまとめでは、国家主導の米国インフラへの攻撃から、仮想通貨詐欺の憂慮すべき増加まで、幅広い重要事項を網羅しています。また、GoogleによるGmailでのエンドツーエンド暗号化の拡大とそのモバイルセキュリティへの影響についても考察します。
地政学的な緊張が続く中、米国政府はイラン関連ハッカーが米国のエネルギーおよび水インフラを標的にしていると警告を発しました。これは、国家主導のサイバー攻撃の継続的な脅威と、重要インフラを保護するための堅牢なセキュリティ対策の必要性を浮き彫りにしています。
**政治的セキュリティ支出の増加**
政治的暴力への懸念が高まる中、米国の政治候補者はセキュリティ支出を増やしていると報じられています。これには、家庭用アラームや防弾チョッキへの投資も含まれており、現在の政治情勢における個人の安全に対する懸念の高まりを反映しています。
**Telegramのダークサイド:ハッキングツールと非合意画像**
最近のTelegramグループの調査により、男性が女性や少女の非合意画像を共有し、家庭内暴力のためのスパイウェアを購入し、ドキシングや性的虐待に関与しているという憂慮すべき傾向が明らかになりました。これは、プラットフォームのより大きな説明責任と、オンラインハラスメントおよび虐待と戦うための効果的な対策の必要性を強調しています。
**産業詐欺との戦いにおける中国の役割**
各国政府が東南アジア発祥の産業詐欺に苦慮する中、中国は主要な執行者として浮上しています。しかし、その選択的なアプローチにより、犯罪シンジケートは中国の標的を避けるために海外に焦点を移しています。
**AnthropicのClaude Mythosプレビュー:サイバーセキュリティの清算か?**
Anthropicは、新しいClaude Mythos Previewモデルを正式に発表し、当初はProject Glasswingを通じてApple、Microsoft、Google、Linux Foundationなどの選ばれたテクノロジーおよび金融組織にアクセスを限定しました。この取り組みは、Mythos Previewの高度なハッキング能力を探求し、ソフトウェアおよびハードウェアの防御を改善することを目的としています。その影響は議論の余地がありますが、専門家は、プロアクティブな協力とパッチ適用への投資の重要性を強調しています。
**FBI、プッシュ通知でSignalメッセージを発見**
FBIは最近、被告のiPhoneからプッシュ通知を通じて、電話の内部メモリに保存されていた暗号化されたSignalメッセージにアクセスしました。この問題は、プッシュ通知を使用するすべてのアプリに影響します。Signalユーザーは、通知設定を「名前のみ」または「名前とコンテンツなし」に調整することで、このリスクを軽減できます。
**イランのインターネットアクセス制限が1,000時間に達する**
イラン国民は深刻なインターネット制限に直面しており、政権が課したブラックアウトは1,000時間に達しました。NetBlocksによって監視されているこの長期にわたるシャットダウンは、紛争の時期に国民から重要な情報とコミュニケーションを奪っています。イラン政権はまた、検閲防止ツールを「悪意のある」とラベル付けし、Starlink接続を使用する個人を標的にしています。
**仮想通貨詐欺が急増、米国人に数十億ドルの損失**
FBIの年次インターネット犯罪報告書は、サイバー犯罪による損失の著しい増加を明らかにしており、仮想通貨詐欺が110億ドル以上の損失を占めています。これらの詐欺は、しばしば不正な投資スキームを伴います。報告書はまた、AI関連犯罪の影響の増大を強調しており、多額の金銭的損失につながっています。
**Gmail、モバイルでエンドツーエンド暗号化を拡大**
Googleは、エンタープライズユーザー向けに、AndroidおよびiOSアプリでGmailのエンドツーエンド暗号化を拡大しました。これにより、個別のアプリなしでモバイルデバイス上でE2EEメッセージを作成および読み取ることができます。暗号化されたメールは、Gmailアプリ内で標準的なスレッドとして表示され、他のプロバイダーの受信者にはセキュアなブラウザアクセスが提供されます。これは、Google Workspaceに導入されたクライアントサイド暗号化モデルに基づいています。