LegacyHive、ACR Stealer、Hugging Face、Route 53、そしてThreatlockerのKieran Human - SWN #600
「Legacy Hive」の概念実証はWindowsユーザープロファイルサービスの脆弱性を悪用して特権を昇格させます。一方、「ACR Stealer」マルウェアは2026年4月から6月にかけて、クリック修正手法を用いてブラウザのパスワードと認証トークンを窃取する企業攻撃が急増しました。これらの脅威は、攻撃者が数分で悪用を完了させる一方で、防御側が委員会ベースの緩和プロセスに足止めされているという重大な運用上の隙を浮き彫りにしています。また、AIを活用した脆弱性発見への移行と、企業インフラを標的としたマルウェア・アズ・ア・サービスモデルの普及も報告されています。
スマホが政府の検問所になる前に GrapheneOS を導入せよ
オンライン安全性法 2023 により義務付けられていないにもかかわらず、英国における Apple の iPhone での年齢確認の自主的導入は、政府や企業が必須の身元確認を通じてデバイス利用を制限する世界的な潮流を示唆しています。この動きはカリフォルニア州やオーストラリアでの類似した提案により加速し、購入したハードウェアを事実上の政府検問所へと変え、ユーザーに個人データや顔スキャンの提出を強いています。GrapheneOS はこれらの依存関係を排除し、身元証明やアカウントを必要とせず国際的な利用を可能にする重要な代替案として浮上しています。本動画では、Pixel デバイスへの OS 導入という技術的プロセスを詳述し、データと閲覧の自由の回復方法を解説します。