まりーん
banner
getpokemon7.bsky.social
まりーん
@getpokemon7.bsky.social
サイバーセキュリティを中心とした分野に興味。政治、経済にも関心あります。
Cl0pランサムウェアサイトでOracle EBSハッキングの被害者とされる約30名が公表

この攻撃は、9月下旬に数十の組織の幹部に恐喝メールが送られたもので、FIN11として追跡されている営利目的の脅威アクター集団によって実行されたと考えられている。

これらの攻撃は、Cl0p(別名Clop)ランサムウェアグループによって犯行声明が出されました。Cl0pは以前、サイバーセキュリティコミュニティによってFIN11と関連付けられており、今回のキャンペーンの公式アカウントとしてCl0pを利用する決定は、Cleo、MOVEit、Fortraファイル転送製品の顧客を標的とした同様の大規模なキャ...
Nearly 30 Alleged Victims of Oracle EBS Hack Named on Cl0p Ransomware Site
Cybercriminals have named nearly 30 organizations allegedly impacted by the recent campaign targeting Oracle EBS customers.
www.securityweek.com
December 7, 2025 at 7:20 AM
オーストラリア、北朝鮮の兵器開発を支援するハッカーに制裁

オーストラリア、北朝鮮ハッカーに制裁
オーストラリア政府は、北朝鮮の兵器計画を支援するサイバー犯罪活動に関与したとみられる4つの団体と1個人に対する制裁を発表した。

ペニー・ウォン外相は「オーストラリア政府は米国と協力して、北朝鮮の違法な収益創出ネットワークに圧力をかけ、安全と安定に対する継続的な課題に対処するため、この措置を講じている」と述べた。

渡航禁止を伴うこの金融制裁は、暗号通貨の盗難、IT労働者の詐欺、スパイ活動など、北朝鮮の悪質なサイバー活動と深く関わっていると考えられる団体を対象としている。
Australia Sanctions Hackers Supporting North Korea's Weapons Program
Australian sanctions four entities and an individual involved in cybercriminal activities supporting North Korea’s weapons programs.
www.securityweek.com
December 7, 2025 at 7:11 AM
ランサムウェア運営者がRMMツールを悪用してMedusaとDragonForceを展開

Zensec のサイバーセキュリティ研究者は、信頼できるリモート監視および管理 (RMM) インフラストラクチャを武器にして、2025 年初頭にかけて複数の英国組織にランサムウェアを展開する高度なサプライチェーン攻撃キャンペーンを明らかにしました。

...

攻撃は、SimpleHelp RMM プラットフォームの 3 つの重大な脆弱性 (CVE-2024-57726、CVE-2024-57727、CVE-2024-57728) に集中していました。
Ransomware Operators Exploit RMM Tools to Deploy Medusa and DragonForce
Cybersecurity researchers at Zensec have exposed a sophisticated supply-chain attack campaign that weaponised trusted Remote Monitoring and Management (RMM).
gbhackers.com
December 7, 2025 at 7:08 AM
Log4jからIISまで、中国のハッカーはレガシーバグを世界規模のスパイ活動ツールに変える

中国と関係のある脅威アクターが、政策問題に関係または関与している米国団体を狙った広範な活動の一環として、長期的な持続性を確立することを目的として米国の非営利団体を標的としたサイバー攻撃を行ったとされている。

...

「この悪意あるD​​LLのコピーは、Space Piratesとして知られる中国拠点の脅威アクターによる攻撃で以前使用されていました」とBroadcomは述べています。「このコンポーネントの亜種(ファイル名が異なる)は、別のインシデントで中国のAPTグループKelp(別名Salt...
From Log4j to IIS, China’s Hackers Turn Legacy Bugs into Global Espionage Tools
China-linked hackers exploited multiple CVEs in April 2025 to target global entities with advanced persistence.
thehackernews.com
December 7, 2025 at 5:27 AM
ウクライナに対するロシアの破壊的なサイバー攻撃が穀物部門に拡大

過去数か月間、ロシアの APT に関連する活動は欧州連合加盟国とウクライナに集中しており、通常はスピアフィッシング メールを最初のアクセス ベクトルとして利用しています。

ESETによると、ウクライナ国外の標的も同国や戦争活動全体に関連しているようで、ロシア諜報機関が進行中の紛争に注意と資源を動員していることを示唆している。

この文脈では、Sandworm (APT44、Iridium、Seashell Blizzard、TeleBots、Voodoo Bear とも呼ばれ、GRU と関連がある) による 最近の破壊的...
Destructive Russian Cyberattacks on Ukraine Expand to Grain Sector
Russian state-sponsored groups continue their cyber assaults on Ukraine and are now aiming their destructive wipers at the grain sector.
www.securityweek.com
December 7, 2025 at 5:00 AM
サンドワームハッカー、データ消去マルウェアでウクライナの組織を標的に

ロシアと連携する脅威アクター「サンドワーム」は、ウクライナの組織に対する破壊的なサイバー作戦を強化し、データ消去マルウェアを展開して重要なインフラを麻痺させ、国の経済を弱体化させている。

主にサイバースパイ活動に従事するロシアと連携した他の高度持続的脅威グループとは異なり、サンドワームの活動は、明確に破壊的な意図を持っているのが特徴です。

2025年第2四半期から第3四半期までの最新のESET APT活動レポートによると、悪名高いハッキンググループは、ZEROLOTやStingと呼ばれる高度なデータワイパーを使用...
Sandworm Hackers Target Ukrainian Organizations With Data-Wiping Malware
Russia-aligned threat actor Sandworm has intensified its destructive cyber operations against Ukrainian organizations, deploying data wiper malware.
gbhackers.com
December 7, 2025 at 4:53 AM
米議会予算局が外国からのサイバー攻撃を受けたとみられる

米議会予算局(CBO)は、外国人ハッカーとみられる人物がネットワークに侵入し、機密データが漏洩した可能性があるとして、サイバーセキュリティインシデントが発生したことを確認した。

...

この攻撃は、シルク・タイフーンとして知られる中国政府が支援するAPT(高度持続的脅威)攻撃グループによるものとされている。

Silk Typhoonは、 Microsoft Exchange Serverに影響を与えるProxyLogonのゼロデイ脆弱性 を悪用し、 セキュリティパッチがリリースされる前に推定68,500台のサーバーを侵害し...
U.S. Congressional Budget Office hit by suspected foreign cyberattack
The U.S. Congressional Budget Office (CBO) confirms it suffered a cybersecurity incident after a suspected foreign hacker breached its network, potentially exposing sensitive data.
www.bleepingcomputer.com
December 7, 2025 at 4:51 AM
トロイの木馬化されたESETインストーラーがウクライナへのフィッシング攻撃でKalamburバックドアを仕掛ける

ウクライナの組織を標的としたフィッシング攻撃の一環として、スロバキアのサイバーセキュリティ企業 ESET になりすました、これまで知られていなかった脅威活動クラスターが確認されました。

この攻撃は2025年5月に検知され、セキュリティ組織によって「InedibleOchotense」という名称で追跡されており、ロシアと連携した活動であると説明されている。

ESETがThe Hacker Newsと共有した2025年第2四半期~第3四半期のAPT活動報告書の中で、「Ine...
Trojanized ESET Installers Drop Kalambur Backdoor in Phishing Attacks on Ukraine
Trojanized ESET Installers Drop Kalambur Backdoor in Phishing Attacks on Ukraine | Read more hacking news on The Hacker News cybersecurity news website and learn how to protect against cyberattacks an...
thehackernews.com
December 7, 2025 at 4:44 AM
ロシアのサンドワームハッカーがウクライナの穀物産業にワイパーを配備

ウクライナの穀物産業は、モスクワが同国の戦時経済を弱体化させようとする継続的な取り組みの中で、悪名高いロシア政府支援のハッカー集団「サンドワーム」の最新の標的となっている。

スロバキアのサイバーセキュリティ企業ESETの最新調査によると、クレムリンと関係のあるこのグループは、6月から9月にかけて、ウクライナの穀物、エネルギー、物流、政府機関などの組織に対して、複数のデータ消去マルウェアを拡散させた。ロシアの侵攻以来、ウクライナのインフラはワイパー攻撃による被害を頻繁に受けてきたが、同国の輸出収入の主要源泉である農業が...
Russia’s Sandworm hackers deploying wipers against Ukraine’s grain industry
The Russian state-backed hacking unit Sandworm has been targeting Ukraine's grain industry with wiper malware amid Moscow's ongoing efforts to undermine Kyiv's wartime economy.
therecord.media
December 7, 2025 at 4:28 AM
脅威アクターがGitHub C2経由でVS Code拡張機能をランサムウェアに悪用

セキュリティ研究者らは、政府機関やシンクタンクに対するスパイ活動を行うことで知られる北朝鮮が支援する脅威グループ「キムスキー」による高度な攻撃活動を発見した。

最近の分析により、脅威の攻撃者が Visual Studio Code 拡張機能と GitHub をコマンド アンド コントロール インフラストラクチャとして活用し、ランサムウェアを展開して広範なシステム偵察を実行できる多段階のマルウェア ペイロードを配信していることが明らかになりました。

最初の発見は、キムスキー氏の最新の活動に関連する侵害...
Threat Actors Exploit VS Code Extensions for Ransomware via GitHub C2
Security researchers have uncovered a sophisticated attack campaign attributed to Kimsuky, the North Korean-backed threat group known for conducting espionage operations.
gbhackers.com
December 7, 2025 at 4:26 AM
オオサキメディカル株式会社
2025年12月1日

不正アクセスによる情報流出の可能性に関するお詫びとお知らせ

当社は、2025年8月26日、当社の管理する情報システムが同月25日にランサムウェア攻撃を受けたことを当社ホームページで公表いたしましたが、その後に行いました外部調査機関による調査の結果、当社で管理しております個人情報の一部が外部に漏洩した可能性があることが判明いたしましたので通知させていただきます。尚、現時点で個人情報が実際に外部に漏洩した事実および二次被害は確認されておりません。対象となる皆様および関係者の皆様には多大なるご迷惑とご心配をおかけしますことを心より深くお詫び...
www.osakimedical.co.jp
December 7, 2025 at 3:45 AM
アスクル株式会社
2025 年 12 月 3 日

サービスの復旧状況について
(ランサムウェア攻撃によるシステム障害関連・第 12 報)

アスクル株式会社(本社:東京都江東区、代表取締役社長:吉岡晃)は、2025 年 10 月 19 日に発生したランサムウェア攻撃によるシステム障害に関し、サービスの復旧に向けた取り組みの進捗をお知らせいたします。
1.サービス復旧の基本方針
弊社サービスの復旧は、事業所のお客様の業務継続を最優先ととらえ、ASKUL(事業所向け)サービスを先行して対応を進めております。サービスの Web サイトは、セキュリティ対策の強化を実施し安全性を確認したう...
pdf.irpocket.com
December 7, 2025 at 3:32 AM
株式会社 駿河屋
2025/12/4

第三者不正アクセスに関するフォレンジック調査完了および判明事項についてのお知らせ

お客様各位

この度、弊社が提供するサービスへの第三者不正アクセスにより、お客様の個人情報およびクレジットカード情報が漏洩した可能性につきまして、多大なるご心配とご迷惑をおかけしておりますことを深くお詫び申し上げます。

本お知らせは、2025年8月8日に公表した前回のお知らせ(https://www.suruga-ya.jp/feature/osirase/2025_08_08.html)の続報です。8月8日のお知らせ以降、外部専門家によるフォレンジック調査を実施...
第三者不正アクセスに関するフォレンジック調査完了および判明事項についてのお知らせ
ゲーム・古本・DVD・CD・トレカ・フィギュア 通販ショップの駿河屋は、豊富な品揃え!最新から懐かしのレトロゲームまでなんでもあります!ぜひご利用ください!!ゲーム・古本・DVD・CD・トレカ・フィギュア 通販ショップの駿河屋
www.suruga-ya.jp
December 7, 2025 at 3:16 AM
テモナ株式会社
2025 年 12 月 4 日

(開示事項の経過)第三者による不正アクセスによるシステム障害についてのお知らせ

2025 年 10 月 27 日付「第三者による不正アクセスによるシステム障害についてのお知らせ」でお知らせいたしました、「たまごリピート」の一部サーバーに対する第三者による不正アクセスによると考えられるシステム障害につきまして、このたび、外部専門機関による調査が完了いたしましたので、その結果と再発防止に向けた取り組みについて、以下の通りお知らせいたします。

1.本件の概要
2025 年 10 月 24 日(金)に当社が運営する EC カートシステム...
contents.xj-storage.jp
December 7, 2025 at 3:12 AM
株式会社快活フロンティア
2025年12月4日

本年1月に発生した当社サーバーへの不正アクセスに関する容疑者逮捕の件について

本年3月17日付けプレスリリース「不正アクセスの発生及び個人情報漏えいの可能性に関するお知らせ(第五報)」等にてお知らせいたしました、当社のサーバーが外部から不正アクセスを受けた事案について、本日、警視庁から、外部の容疑者を逮捕した旨が発表されました。
当社では、被害発覚以降、警察に対して被害を申告するとともに、捜査に全面的に協力してまいりました。
今後も引き続き警察の捜査に全面的に協力するとともに、皆様の信頼にお応えできるよう再発防止に向けて全力で取り組ん...
kaikatsufrontier.co.jp
December 7, 2025 at 3:09 AM
中国の対日威圧、危険なレーダー照射に拡大 日本は迅速公表判断

中国による日本への威圧的な行動が戦闘機の危険な運用にまで拡大した。防衛省は7日未明、自衛隊機が6日夕に受けたレーダー照射を迅速に公表した。小泉進次郎防衛相は「危険な行為だ」と強調した。日中の対立が一層先鋭化する恐れがある。

レーダー照射は過去に2例公表
他国軍からのレーダー照射の公表はこれまで2013年に中国海軍艦艇が海上自衛隊の護衛艦に向けた事例、18年の韓国海軍艦艇の海自哨戒機に対する照射の...
中国の対日威圧、危険なレーダー照射に拡大 日本は迅速公表判断 - 日本経済新聞
中国による日本への威圧的な行動が戦闘機の危険な運用にまで拡大した。防衛省は7日未明、自衛隊機が6日夕に受けたレーダー照射を迅速に公表した。小泉進次郎防衛相は「危険な行為だ」と強調した。日中の対立が一層先鋭化する恐れがある。レーダー照射は過去に2例公表他国軍からのレーダー照射の公表はこれまで2013年に中国海軍艦艇が海上自衛隊の護衛艦に向けた事例、18年の韓国海軍艦艇の海自哨戒機に対する照射の
www.nikkei.com
December 7, 2025 at 3:03 AM
中国軍戦闘機が自衛隊機にレーダー照射2回 小泉防衛相、強く抗議

防衛省は7日、中国軍機が自衛隊機にレーダーを照射する事案が6日に発生したと発表した。沖縄本島南東の公海上空で、中国海軍の空母「遼寧」から発艦したJ15戦闘機が航空自衛隊のF15戦闘機に断続的に照射した。自衛隊機は対領空侵犯措置をとっていた。

自衛隊機は6日に2回にわたり、断続的にレーダーを照射されたとしている。1回目が午後4時32分〜同35分、2回目が同日午後6時37分〜午後7時8分ごろ。1回目と2回目で照射された自衛隊機は別のF15戦闘機だという。
中国軍J15戦闘機が自衛隊F15戦闘機にレーダー照射2回 小泉防衛相、強く抗議 - 日本経済新聞
防衛省は7日、中国軍機が自衛隊機にレーダーを照射する事案が6日に発生したと発表した。沖縄本島南東の公海上空で、中国海軍の空母「遼寧」から発艦したJ15戦闘機が航空自衛隊のF15戦闘機に断続的に照射した。自衛隊機は対領空侵犯措置をとっていた。自衛隊機は6日に2回にわたり、断続的にレーダーを照射されたとしている。1回目が午後4時32分〜同35分、2回目が同日午後6時37分〜午後7時8分ごろ。1回目
www.nikkei.com
December 7, 2025 at 3:03 AM
中国軍戦闘機、自衛隊機にレーダー照射-小泉防衛相「強く抗議」

沖縄本島南東の公海の上空で6日午後、中国軍のJ15戦闘機が航空自衛隊のF15戦闘機に対し、2度にわたってレーダーを照射した。防衛省が7日明らかにした。

自衛隊機及び隊員に被害はないという。今回のレーダー照射について防衛省は、航空機の安全な飛行に必要な範囲を超える危険な行為だと指摘。中国側に再発防止を強く申し入れたとしている。

小泉進次郎防衛相は7日未明に臨時記者会見を開き、「このような事案が発生したことは極めて遺憾だ」と述べるとともに、中国側に強く抗議し、再発防止を厳重に申し入れたと明らかにした。
中国軍戦闘機、自衛隊機に2度にわたりレーダー照射-防衛省
沖縄本島南東の公海の上空で6日午後、中国軍のJ15戦闘機が航空自衛隊のF15戦闘機に対し、2度にわたってレーダーを照射した。防衛省が7日明らかにした。
www.bloomberg.com
December 7, 2025 at 3:01 AM
小泉防衛相、中国軍のレーダー照射を説明 豪国防相「憂慮すべき事態」

[東京 7日 ロイター] - 小泉進次郎防衛相は7日午前、マールズ豪国防相と都内で会談し、前日起きた中国軍機による自衛隊機へのレーダー照射について説明した。小泉氏は「このような中国の行動に毅然かつ冷静に地域の平和と安定に対応する」と語った。
マールズ氏は「憂慮すべき事態と考えている」と応じ、「日本と一緒に力を合わせて行動していく」と述べた。
日本の防衛省によると、中国軍機が6日午後、自衛隊の戦闘機にレーダーを2回にわたって照射した。いずれも沖縄本島南東の公海上で、自衛隊機は中国海軍の空母から発艦した戦闘機に対領空侵犯措...
小泉防衛相、中国軍のレーダー照射を説明 豪国防相「憂慮すべき事態」
小泉進次郎防衛相は7日午前、マールズ豪国防相と都内で会談し、前日起きた中国軍機による自衛隊機へのレーダー照射について説明した。小泉氏は「このような中国の行動に毅然かつ冷静に地域の平和と安定に対応する」と語った。
jp.reuters.com
December 7, 2025 at 3:00 AM
中国軍機レーダー照射 豪国防相「大変憂慮すべき事態」 小泉防衛相「毅然かつ冷静に」

オーストラリアのマールズ副首相兼国防相は7日の日豪防衛相会談で、中国軍機による航空自衛隊機へのレーダー照射について、「大変憂慮すべき事態だ。日本と一緒に力を合わせて行動していく」と述べた。ルールに基づいたインド太平洋地域の秩序の重要性を強調し、中国軍の行動に懸念を示した。

小泉進次郎防衛相は会談の冒頭、「中国の行動に対して毅然(きぜん)かつ冷静に、地域の平和と安定に向けて対応を進めていく」と述べた。これに対し、マールズ氏は、オーストラリアも中国軍による同様の事案があったとした上で、「こうしたやりとりは...
中国軍機レーダー照射 豪国防相「大変憂慮すべき事態」 小泉防衛相「毅然かつ冷静に」
オーストラリアのマールズ副首相兼国防相は7日の日豪防衛相会談で、中国軍機による航空自衛隊機へのレーダー照射について、「大変憂慮すべき事態だ。日本と一緒に力を合…
www.sankei.com
December 7, 2025 at 2:59 AM