macOS画面共有の脆弱性悪用でMonero採掘マルウェア被害を確認

NADA NEWS··NLUS·元記事を読む
4▲1 ▼1影響度 / 5
要約 · なぜ重要か

オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSに搭載される画面共有機能の脆弱性が実際に悪用され、複数のMacが乗っ取られて暗号資産モネロの採掘マルウェアが設置されたことを確認したと発表した。攻撃を受けたのはいずれもインターネット経由で画面共有機能へアクセス可能なMacで、攻撃者は管理者権限を取得した上でモネロの採掘ソフトを導入していたという。問題となったのはmacOSの認証処理に関する不備で、正しい認証情報がなくてもネットワーク経由で画面共有機能へアクセスできる可能性があった。Appleは8月6日、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9で修正を実施し、認証状態の管理を改善することで不正な認証試行を防ぐ対策を講じた。セキュリティ企業Huntressは、この脆弱性について認証前の処理を悪用して第三者の接続を正規利用者として扱わせる仕組みであり、画面共有用パスワードを変更・削除しても根本的な対策にはならないと分析している。Huntressの調査では、インターネット上には数万台規模の影響を受ける可能性があるホストが存在するとされ、同社は画面共有機能を利用しているすべてのユーザーに対し速やかなアップデートの適用を呼び掛けている。また、米サイバーセキュリティ・社会基盤安全保障庁(CISA)は、この脆弱性のCVSS評価を7.1から9.8へ引き上げた。

資産への影響 3

Artificial Intelligence▼ · 2 銘柄
Apple Inc.
AAPL
▼ ネガティブ技術関連度

Apple's macOS screen sharing vulnerability exploited, requiring urgent fixes.

その他▲ · 1 銘柄
Monero
XMR-USD
▲ ポジティブ需要関連度

Monero mining malware installed on compromised Macs, increasing demand for Monero.

テーマインパクト 1

関連ニュース

United States
▲

SentinelOne、AWS・Azure・Google Cloudに対応するクラウド向け「Wayfinder Threat Hunting」を提供開始

SentinelOneは、クラウド向け脅威ハンティングサービス「Wayfinder Threat Hunting for Cloud」の一般提供を開始した。対応範囲をAWS、Azure、Google Cloudに拡大し、この提供開始をAI主導のSingularity Platformに直接結び付けている。同社株の直近終値は25ドル80セントで、1カ月株価リターンは29.78%、年初来株価リターンは76.23%となっている。SentinelOneで最も注目されている見方は適正価値を24ドル25セントと算出しており、株価はこの推定値をやや上回り、6%割高となっている。一方、SWSのDCFモデルは逆方向を示し、推定将来キャッシュフロー価値27ドル49セントを約6.2%下回っている。この有力な見方を支持するアナリストは8.57%の割引率を用い、売上高成長率が10%台後半で推移し、利益率が最終的に米国ソフトウェア業界平均に近づくと想定している。ただしSentinelOneは依然として売上高11億ドルに対し3億4010万ドルの損失を計上している。同社の新しいFlexライセンスモデルは複数製品の採用を加速させており、エンドポイントセキュリティからクラウドセキュリティ、アイデンティティ、データ保護への拡大、特に生成AIリスク対応のためのPrompt Security買収は、平均契約額を押し上げ、収益源を多様化させると期待されている。
About megatrends
Cybersecurity & Digital Trust › Cloud & Workload Security ▲Technology
Cybersecurity & Digital Trust › Endpoint & Network Security ▲Technology
Cybersecurity & Digital Trust › Endpoint Detection & Response (EDR/XDR) ▲Technology
元記事を読む ↗
Simply Wall St·4h続きを読む →
United States
▲impact 4

CrowdStrike、Google CloudとのAIセキュリティ提携を拡大、売上高は26%増

CrowdStrikeは9月1日、Google Cloudとの関係を拡大し、企業のAIアプリケーションをプロンプトインジェクション、機密データ漏洩、悪意あるAI活動から保護するFalconの機能をGoogleのAgent Gatewayを通じて提供すると発表した。FalconとGemini Enterprise間のより広範な連携も含まれる。この動きは、売上高が前年同期比26%増の約14億7000万ドル、年間経常収益が約58億4000万ドルで25%増、四半期の純新規ARRが3億3280万ドルに達した第2四半期に続くものである。Falcon Flexを利用する顧客からのARRは22億9000万ドルを超え、前年比101%増となった。営業キャッシュフローは3億3280万ドルから5億3030万ドルに増加し、フリーキャッシュフローは2億8360万ドルから3億7740万ドルに増加した。経営陣は2027年度通年の純新規ARR成長率見通しを中央値で34%に引き上げた。ジム・クレイマーは10月1日のMad MoneyでCrowdStrikeを取り上げ、株価が39%上昇したこと、慈善信託が同社を保有していることに言及したが、同社は依然として予想利益の約210倍で取引されており、Palo Alto Networksの96倍と比較される。また、GAAPベースの営業損失3億3200万ドルに対し、非GAAPベースの営業利益は3億7160万ドルを報告した。2024年7月の障害による法的リスクは未解決のままで、Deltaの訴訟では証拠開示が進行中であり、同社は売上認識、特定顧客のARR報告、および障害に関して司法省とSECから情報提供要請を受けていることを開示している。
About megatrends
Cybersecurity & Digital Trust › Cloud & Workload Security ▲Demand
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Demand
Cybersecurity & Digital Trust › Endpoint Detection & Response (EDR/XDR) ▲Demand
Cybersecurity & Digital Trust › Endpoint & Network Security ▲Demand
CRWD · Demand · Positive Expanded Google Cloud deal to protect enterprise AI apps, alongside 26% revenue growth and 25% ARR growth with strong net new ARR.
CRWD · Regulation · Negative Unresolved legal exposure from July 2024 outage, with Delta lawsuit discovery and DOJ/SEC information requests on revenue recognition and ARR reporting.
元記事を読む ↗
Insider Monkey·11h続きを読む →
United States
▲

サイバーセキュリティETFが最高値を更新、AIエージェントのリスクが支出を押し上げ

ファースト・トラスト・サイバーセキュリティETFは月曜日に史上最高値を付け、ハイテク株中心のナスダック総合指数も新たな最高値を記録した。同ファンドの主要保有銘柄であるクラウドストライク、パロアルト・ネットワークス、フォーティネットはそれぞれ132%、131%、97%上昇した後、いずれも史上最高値付近にある。ルーブリクス、F5、クラウドフレアも今年の力強い上昇を受けて最高値付近にある。先月、アンソロピックとオープンAIの経営陣からの警鐘がサイバーセキュリティ株の上昇を促したほか、AIエージェント利用の急増やメタのミューズの人気も、この業界の必要性を浮き彫りにした。ズスカラーのCEO、ジェイ・チョードリー氏は月曜日、ヤフー・ファイナンスのブライアン・ソッツィ氏に対し「エージェントが暴走することが今日最大のリスクだ」と述べ、企業ネットワーク上で乗っ取られた、あるいは暴走したエージェントは機械の速度で動作するためはるかに危険だと付け加えた。パロアルト・ネットワークス、クラウドストライク、オクタに「オーバーウエート」の投資判断を付与しているモルガン・スタンレーのアナリストは、企業のサイバーセキュリティソフトウエアへの支出が2028年まで年率23%で成長し、大規模なサイバー攻撃が新たな政府規制を促せば年率33%まで加速する可能性があると予想している。
About megatrends
Cybersecurity & Digital Trust › Endpoint & Network Security ▲Demand
Cybersecurity & Digital Trust › Network Security & SASE ▲Demand
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Demand
Cybersecurity & Digital Trust › Cloud & Workload Security ▲Demand
Cybersecurity & Digital Trust › Endpoint Detection & Response (EDR/XDR) ▲Demand
元記事を読む ↗
Yahoo Finance·21h続きを読む →
United States
▲2

CrowdStrike、OpenAIマーケットプレイスにFalconプラットフォームを企業買い手向けに出品

CrowdStrike Holdingsは、企業買い手向けにサイバーセキュリティプラットフォームFalconをOpenAIマーケットプレイスに出品した。この取り決めにより、対象となるOpenAIの企業顧客は、既存のOpenAI契約分の一部をFalconの調達に充てることが可能となり、最先端モデルやエージェントに使われる予算と同じ枠組みで同プラットフォームを利用できるようになる。この提携は、CrowdStrikeのAI駆動型セキュリティツールとOpenAIのエージェント技術、および共同顧客向けの関連調達ワークフローを結び付けるもので、開始は2026年9月に予定されている。今回の動きは、Falconをクラウド修復、APIセキュリティ、AIエージェント監視に組み込むTamnoonやSalt Securityによる最近の統合に続くものだ。この出品が成果を上げるかどうかを最も明確に示す試金石となるのは、経営陣がマーケットプレイス経由の獲得案件、たとえばOpenAI由来の新規Falcon契約の割合や共同企業顧客の増加などを開示するかどうかである。
About megatrends
Artificial Intelligence › AI Applications & Copilots ▲Demand
Artificial Intelligence › Agentic AI & Autonomous Workflows ▲Demand
Cybersecurity & Digital Trust › AI Security & Agent Guardrails Demand
Cybersecurity & Digital Trust › Endpoint Detection & Response (EDR/XDR) ▲Demand
Cybersecurity & Digital Trust › Endpoint & Network Security ▲Demand
Cybersecurity & Digital Trust › Cloud & Workload Security Demand
CRWD · Demand · Positive CrowdStrike listed Falcon in the OpenAI Marketplace, letting OpenAI enterprise customers procure Falcon from existing commitments — a new distribution/order channel for its product.
OpenAI · · Neutral OpenAI is the marketplace host enabling the listing; no direct financial impact on OpenAI is described.
元記事を読む ↗
Simply Wall St·6d続きを読む →
United States
▲

TrendAI Vision One、Claude Compliance API連携をClaude CodeとCoworkセッションに拡張

Trend Micro IncorporatedのAIセキュリティ事業部門であるTrendAIは、TrendAI Vision OneにおけるClaudeのCompliance APIのサポートを拡張し、Claude EnterpriseのClaude CodeおよびCoworkのセッショントランスクリプトを対象に含めたと発表した。この動きは、TrendAIが2026年6月にAnthropicと発表した連携を発展させたもので、エンジニアリングチームやナレッジワークチームが日常的にAIエージェントをどのように活用しているかについての可視性を高める。ClaudeのCompliance APIは、Claude CodeとCoworkのセッション記録を返す。これにはプロンプト、応答、ツール呼び出しが含まれ、それぞれが検証済みのユーザーに紐付けられている。TrendAIはこれらの記録をTrendAI Vision Oneに取り込み、セキュリティチームがAIの活動を文脈の中で調査し、エンドポイント、ID、クラウド、ネットワークのシグナルと関連付け、カスタム検知を構築できるようにした。TrendAIのChief Platform and Business Officer兼Head of TrendAIであるRachel Jin氏は、コーディングエージェントとナレッジワークエージェントは今やビジネスの中で実際の業務を行っており、セキュリティチームは他のあらゆる業務と同様にその業務を可視化し調査できるべきだと述べた。TrendAI Vision Oneはまた、Claude Enterpriseからのアクティビティログの取り込みも継続しており、これにはユーザーログイン、管理者アクション、構成変更が含まれる。さらにClaude Platformからは、管理者、システム、リソースのイベントを取り込んでいる。TrendAI Vision OneにおけるClaude Compliance API連携は、Claude Enterpriseを利用するTrendAI Vision Oneの顧客向けに現在提供されている。
About megatrends
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Technology
Artificial Intelligence › AI Applications & Copilots ▲Technology
Artificial Intelligence › Agentic AI & Autonomous Workflows ▲Technology
Cybersecurity & Digital Trust › Cloud & Workload Security ▲Technology
Cybersecurity & Digital Trust › Endpoint Detection & Response (EDR/XDR) ▲Technology
Cybersecurity & Digital Trust › Endpoint & Network Security ▲Technology
4704.JP · Technology · Positive TrendAI expanded its Claude Compliance API integration in Vision One to cover Claude Code and Cowork session transcripts, deepening its AI security product.
Anthropic · Demand · Positive Anthropic's Claude Enterprise Compliance API is being adopted by TrendAI Vision One, extending enterprise visibility and usage of Claude agents.
元記事を読む ↗
PR Newswire·7d続きを読む →
United States
▼

Apple、暗号資産攻撃に関連するiPhoneの重大な脆弱性を修正

Appleは、高度に巧妙な攻撃で既に悪用された可能性があるiPhoneの深刻な脆弱性を修正した。ブロックチェーンセキュリティ企業SlowMistは、この欠陥が暗号資産ユーザーに特に関係が深いと警告した。今回の修正はiPhone上の重大な欠陥に対処するもので、SlowMistの警告は暗号資産保有者にとってのリスクを浮き彫りにしている。影響を受けた端末の数や悪用の範囲についての詳細は提供されていない。
About megatrends
Cybersecurity & Digital Trust › Endpoint Detection & Response (EDR/XDR) ▼Technology
AAPL · Technology · Positive Apple patched a critical iPhone vulnerability that may have been exploited in sophisticated attacks.
SlowMist · Technology · Neutral SlowMist is cited only as the security firm warning about the iPhone flaw's relevance to crypto users, not as a subject of impact.
元記事を読む ↗