最近の侵害事件が浮き彫りにする新たな脅威
MetaのAIサポートボット事件
ハッカーがMetaのAIサポートチャットボットを騙してアクセス権を付与させ、Instagramアカウントを乗っ取った。123[^4] 数人のユーザーがソーシャルメディアで、週末にInstagramアカウントがハッキングされたと報告した。この事件は、AIを活用したサポートシステムの脆弱性を浮き彫りにした。悪意のあるアクターが、これらのシステムを悪用して機密情報への不正アクセスを得る可能性がある。
Red Hatパッケージのバックドア
Red Hatの公式NPMチャネルを通じて、数十のRed Hatパッケージがバックドアされた。[^5][^6][^7][^8] 影響を受けるRed Hatパッケージをダウンロードした人は、直ちに調査を行うべきである。この事件は、ソフトウェアサプライチェーンのセキュリティ確保の重要性を強調している。バックドアされたパッケージは、広範囲にわたる影響を及ぼす可能性がある。
イランハッカーによる燃料監視システムへの攻撃
米当局は、イランハッカーが複数の州のガソリンスタンドにサービスを提供する貯蔵タンクの燃料レベルを監視するシステムへの侵害に関与していると疑っている。ハッカーは、オンラインで露出しておりパスワードで保護されていなかった自動タンクゲージ(ATG)システムを悪用した。123
Slipstreamの裁判とCanvasの侵害
24歳のセキュリティ研究者、Zammis Clarkは、MicrosoftとNintendoのサーバーへのハッキングを認めた。Clarkは、Vtechの侵害にも関与していた。Canvas学習プラットフォームの侵害は、全国の学校に影響を及ぼし続けている。