この攻撃は、9月下旬に数十の組織の幹部に恐喝メールが送られたもので、FIN11として追跡されている営利目的の脅威アクター集団によって実行されたと考えられている。
これらの攻撃は、Cl0p(別名Clop)ランサムウェアグループによって犯行声明が出されました。Cl0pは以前、サイバーセキュリティコミュニティによってFIN11と関連付けられており、今回のキャンペーンの公式アカウントとしてCl0pを利用する決定は、Cleo、MOVEit、Fortraファイル転送製品の顧客を標的とした同様の大規模なキャ...
この攻撃は、9月下旬に数十の組織の幹部に恐喝メールが送られたもので、FIN11として追跡されている営利目的の脅威アクター集団によって実行されたと考えられている。
これらの攻撃は、Cl0p(別名Clop)ランサムウェアグループによって犯行声明が出されました。Cl0pは以前、サイバーセキュリティコミュニティによってFIN11と関連付けられており、今回のキャンペーンの公式アカウントとしてCl0pを利用する決定は、Cleo、MOVEit、Fortraファイル転送製品の顧客を標的とした同様の大規模なキャ...
オーストラリア、北朝鮮ハッカーに制裁
オーストラリア政府は、北朝鮮の兵器計画を支援するサイバー犯罪活動に関与したとみられる4つの団体と1個人に対する制裁を発表した。
ペニー・ウォン外相は「オーストラリア政府は米国と協力して、北朝鮮の違法な収益創出ネットワークに圧力をかけ、安全と安定に対する継続的な課題に対処するため、この措置を講じている」と述べた。
渡航禁止を伴うこの金融制裁は、暗号通貨の盗難、IT労働者の詐欺、スパイ活動など、北朝鮮の悪質なサイバー活動と深く関わっていると考えられる団体を対象としている。
オーストラリア、北朝鮮ハッカーに制裁
オーストラリア政府は、北朝鮮の兵器計画を支援するサイバー犯罪活動に関与したとみられる4つの団体と1個人に対する制裁を発表した。
ペニー・ウォン外相は「オーストラリア政府は米国と協力して、北朝鮮の違法な収益創出ネットワークに圧力をかけ、安全と安定に対する継続的な課題に対処するため、この措置を講じている」と述べた。
渡航禁止を伴うこの金融制裁は、暗号通貨の盗難、IT労働者の詐欺、スパイ活動など、北朝鮮の悪質なサイバー活動と深く関わっていると考えられる団体を対象としている。
Zensec のサイバーセキュリティ研究者は、信頼できるリモート監視および管理 (RMM) インフラストラクチャを武器にして、2025 年初頭にかけて複数の英国組織にランサムウェアを展開する高度なサプライチェーン攻撃キャンペーンを明らかにしました。
...
攻撃は、SimpleHelp RMM プラットフォームの 3 つの重大な脆弱性 (CVE-2024-57726、CVE-2024-57727、CVE-2024-57728) に集中していました。
Zensec のサイバーセキュリティ研究者は、信頼できるリモート監視および管理 (RMM) インフラストラクチャを武器にして、2025 年初頭にかけて複数の英国組織にランサムウェアを展開する高度なサプライチェーン攻撃キャンペーンを明らかにしました。
...
攻撃は、SimpleHelp RMM プラットフォームの 3 つの重大な脆弱性 (CVE-2024-57726、CVE-2024-57727、CVE-2024-57728) に集中していました。
中国と関係のある脅威アクターが、政策問題に関係または関与している米国団体を狙った広範な活動の一環として、長期的な持続性を確立することを目的として米国の非営利団体を標的としたサイバー攻撃を行ったとされている。
...
「この悪意あるDLLのコピーは、Space Piratesとして知られる中国拠点の脅威アクターによる攻撃で以前使用されていました」とBroadcomは述べています。「このコンポーネントの亜種(ファイル名が異なる)は、別のインシデントで中国のAPTグループKelp(別名Salt...
中国と関係のある脅威アクターが、政策問題に関係または関与している米国団体を狙った広範な活動の一環として、長期的な持続性を確立することを目的として米国の非営利団体を標的としたサイバー攻撃を行ったとされている。
...
「この悪意あるDLLのコピーは、Space Piratesとして知られる中国拠点の脅威アクターによる攻撃で以前使用されていました」とBroadcomは述べています。「このコンポーネントの亜種(ファイル名が異なる)は、別のインシデントで中国のAPTグループKelp(別名Salt...
過去数か月間、ロシアの APT に関連する活動は欧州連合加盟国とウクライナに集中しており、通常はスピアフィッシング メールを最初のアクセス ベクトルとして利用しています。
ESETによると、ウクライナ国外の標的も同国や戦争活動全体に関連しているようで、ロシア諜報機関が進行中の紛争に注意と資源を動員していることを示唆している。
この文脈では、Sandworm (APT44、Iridium、Seashell Blizzard、TeleBots、Voodoo Bear とも呼ばれ、GRU と関連がある) による 最近の破壊的...
過去数か月間、ロシアの APT に関連する活動は欧州連合加盟国とウクライナに集中しており、通常はスピアフィッシング メールを最初のアクセス ベクトルとして利用しています。
ESETによると、ウクライナ国外の標的も同国や戦争活動全体に関連しているようで、ロシア諜報機関が進行中の紛争に注意と資源を動員していることを示唆している。
この文脈では、Sandworm (APT44、Iridium、Seashell Blizzard、TeleBots、Voodoo Bear とも呼ばれ、GRU と関連がある) による 最近の破壊的...
ロシアと連携する脅威アクター「サンドワーム」は、ウクライナの組織に対する破壊的なサイバー作戦を強化し、データ消去マルウェアを展開して重要なインフラを麻痺させ、国の経済を弱体化させている。
主にサイバースパイ活動に従事するロシアと連携した他の高度持続的脅威グループとは異なり、サンドワームの活動は、明確に破壊的な意図を持っているのが特徴です。
2025年第2四半期から第3四半期までの最新のESET APT活動レポートによると、悪名高いハッキンググループは、ZEROLOTやStingと呼ばれる高度なデータワイパーを使用...
ロシアと連携する脅威アクター「サンドワーム」は、ウクライナの組織に対する破壊的なサイバー作戦を強化し、データ消去マルウェアを展開して重要なインフラを麻痺させ、国の経済を弱体化させている。
主にサイバースパイ活動に従事するロシアと連携した他の高度持続的脅威グループとは異なり、サンドワームの活動は、明確に破壊的な意図を持っているのが特徴です。
2025年第2四半期から第3四半期までの最新のESET APT活動レポートによると、悪名高いハッキンググループは、ZEROLOTやStingと呼ばれる高度なデータワイパーを使用...
米議会予算局(CBO)は、外国人ハッカーとみられる人物がネットワークに侵入し、機密データが漏洩した可能性があるとして、サイバーセキュリティインシデントが発生したことを確認した。
...
この攻撃は、シルク・タイフーンとして知られる中国政府が支援するAPT(高度持続的脅威)攻撃グループによるものとされている。
Silk Typhoonは、 Microsoft Exchange Serverに影響を与えるProxyLogonのゼロデイ脆弱性 を悪用し、 セキュリティパッチがリリースされる前に推定68,500台のサーバーを侵害し...
米議会予算局(CBO)は、外国人ハッカーとみられる人物がネットワークに侵入し、機密データが漏洩した可能性があるとして、サイバーセキュリティインシデントが発生したことを確認した。
...
この攻撃は、シルク・タイフーンとして知られる中国政府が支援するAPT(高度持続的脅威)攻撃グループによるものとされている。
Silk Typhoonは、 Microsoft Exchange Serverに影響を与えるProxyLogonのゼロデイ脆弱性 を悪用し、 セキュリティパッチがリリースされる前に推定68,500台のサーバーを侵害し...
ウクライナの組織を標的としたフィッシング攻撃の一環として、スロバキアのサイバーセキュリティ企業 ESET になりすました、これまで知られていなかった脅威活動クラスターが確認されました。
この攻撃は2025年5月に検知され、セキュリティ組織によって「InedibleOchotense」という名称で追跡されており、ロシアと連携した活動であると説明されている。
ESETがThe Hacker Newsと共有した2025年第2四半期~第3四半期のAPT活動報告書の中で、「Ine...
ウクライナの組織を標的としたフィッシング攻撃の一環として、スロバキアのサイバーセキュリティ企業 ESET になりすました、これまで知られていなかった脅威活動クラスターが確認されました。
この攻撃は2025年5月に検知され、セキュリティ組織によって「InedibleOchotense」という名称で追跡されており、ロシアと連携した活動であると説明されている。
ESETがThe Hacker Newsと共有した2025年第2四半期~第3四半期のAPT活動報告書の中で、「Ine...
ウクライナの穀物産業は、モスクワが同国の戦時経済を弱体化させようとする継続的な取り組みの中で、悪名高いロシア政府支援のハッカー集団「サンドワーム」の最新の標的となっている。
スロバキアのサイバーセキュリティ企業ESETの最新調査によると、クレムリンと関係のあるこのグループは、6月から9月にかけて、ウクライナの穀物、エネルギー、物流、政府機関などの組織に対して、複数のデータ消去マルウェアを拡散させた。ロシアの侵攻以来、ウクライナのインフラはワイパー攻撃による被害を頻繁に受けてきたが、同国の輸出収入の主要源泉である農業が...
ウクライナの穀物産業は、モスクワが同国の戦時経済を弱体化させようとする継続的な取り組みの中で、悪名高いロシア政府支援のハッカー集団「サンドワーム」の最新の標的となっている。
スロバキアのサイバーセキュリティ企業ESETの最新調査によると、クレムリンと関係のあるこのグループは、6月から9月にかけて、ウクライナの穀物、エネルギー、物流、政府機関などの組織に対して、複数のデータ消去マルウェアを拡散させた。ロシアの侵攻以来、ウクライナのインフラはワイパー攻撃による被害を頻繁に受けてきたが、同国の輸出収入の主要源泉である農業が...
セキュリティ研究者らは、政府機関やシンクタンクに対するスパイ活動を行うことで知られる北朝鮮が支援する脅威グループ「キムスキー」による高度な攻撃活動を発見した。
最近の分析により、脅威の攻撃者が Visual Studio Code 拡張機能と GitHub をコマンド アンド コントロール インフラストラクチャとして活用し、ランサムウェアを展開して広範なシステム偵察を実行できる多段階のマルウェア ペイロードを配信していることが明らかになりました。
最初の発見は、キムスキー氏の最新の活動に関連する侵害...
セキュリティ研究者らは、政府機関やシンクタンクに対するスパイ活動を行うことで知られる北朝鮮が支援する脅威グループ「キムスキー」による高度な攻撃活動を発見した。
最近の分析により、脅威の攻撃者が Visual Studio Code 拡張機能と GitHub をコマンド アンド コントロール インフラストラクチャとして活用し、ランサムウェアを展開して広範なシステム偵察を実行できる多段階のマルウェア ペイロードを配信していることが明らかになりました。
最初の発見は、キムスキー氏の最新の活動に関連する侵害...
2025年12月1日
不正アクセスによる情報流出の可能性に関するお詫びとお知らせ
当社は、2025年8月26日、当社の管理する情報システムが同月25日にランサムウェア攻撃を受けたことを当社ホームページで公表いたしましたが、その後に行いました外部調査機関による調査の結果、当社で管理しております個人情報の一部が外部に漏洩した可能性があることが判明いたしましたので通知させていただきます。尚、現時点で個人情報が実際に外部に漏洩した事実および二次被害は確認されておりません。対象となる皆様および関係者の皆様には多大なるご迷惑とご心配をおかけしますことを心より深くお詫び...
2025年12月1日
不正アクセスによる情報流出の可能性に関するお詫びとお知らせ
当社は、2025年8月26日、当社の管理する情報システムが同月25日にランサムウェア攻撃を受けたことを当社ホームページで公表いたしましたが、その後に行いました外部調査機関による調査の結果、当社で管理しております個人情報の一部が外部に漏洩した可能性があることが判明いたしましたので通知させていただきます。尚、現時点で個人情報が実際に外部に漏洩した事実および二次被害は確認されておりません。対象となる皆様および関係者の皆様には多大なるご迷惑とご心配をおかけしますことを心より深くお詫び...
2025 年 12 月 3 日
サービスの復旧状況について
(ランサムウェア攻撃によるシステム障害関連・第 12 報)
アスクル株式会社(本社:東京都江東区、代表取締役社長:吉岡晃)は、2025 年 10 月 19 日に発生したランサムウェア攻撃によるシステム障害に関し、サービスの復旧に向けた取り組みの進捗をお知らせいたします。
1.サービス復旧の基本方針
弊社サービスの復旧は、事業所のお客様の業務継続を最優先ととらえ、ASKUL(事業所向け)サービスを先行して対応を進めております。サービスの Web サイトは、セキュリティ対策の強化を実施し安全性を確認したう...
2025 年 12 月 3 日
サービスの復旧状況について
(ランサムウェア攻撃によるシステム障害関連・第 12 報)
アスクル株式会社(本社:東京都江東区、代表取締役社長:吉岡晃)は、2025 年 10 月 19 日に発生したランサムウェア攻撃によるシステム障害に関し、サービスの復旧に向けた取り組みの進捗をお知らせいたします。
1.サービス復旧の基本方針
弊社サービスの復旧は、事業所のお客様の業務継続を最優先ととらえ、ASKUL(事業所向け)サービスを先行して対応を進めております。サービスの Web サイトは、セキュリティ対策の強化を実施し安全性を確認したう...
2025/12/4
第三者不正アクセスに関するフォレンジック調査完了および判明事項についてのお知らせ
お客様各位
この度、弊社が提供するサービスへの第三者不正アクセスにより、お客様の個人情報およびクレジットカード情報が漏洩した可能性につきまして、多大なるご心配とご迷惑をおかけしておりますことを深くお詫び申し上げます。
本お知らせは、2025年8月8日に公表した前回のお知らせ(https://www.suruga-ya.jp/feature/osirase/2025_08_08.html)の続報です。8月8日のお知らせ以降、外部専門家によるフォレンジック調査を実施...
2025/12/4
第三者不正アクセスに関するフォレンジック調査完了および判明事項についてのお知らせ
お客様各位
この度、弊社が提供するサービスへの第三者不正アクセスにより、お客様の個人情報およびクレジットカード情報が漏洩した可能性につきまして、多大なるご心配とご迷惑をおかけしておりますことを深くお詫び申し上げます。
本お知らせは、2025年8月8日に公表した前回のお知らせ(https://www.suruga-ya.jp/feature/osirase/2025_08_08.html)の続報です。8月8日のお知らせ以降、外部専門家によるフォレンジック調査を実施...
2025 年 12 月 4 日
(開示事項の経過)第三者による不正アクセスによるシステム障害についてのお知らせ
2025 年 10 月 27 日付「第三者による不正アクセスによるシステム障害についてのお知らせ」でお知らせいたしました、「たまごリピート」の一部サーバーに対する第三者による不正アクセスによると考えられるシステム障害につきまして、このたび、外部専門機関による調査が完了いたしましたので、その結果と再発防止に向けた取り組みについて、以下の通りお知らせいたします。
1.本件の概要
2025 年 10 月 24 日(金)に当社が運営する EC カートシステム...
2025 年 12 月 4 日
(開示事項の経過)第三者による不正アクセスによるシステム障害についてのお知らせ
2025 年 10 月 27 日付「第三者による不正アクセスによるシステム障害についてのお知らせ」でお知らせいたしました、「たまごリピート」の一部サーバーに対する第三者による不正アクセスによると考えられるシステム障害につきまして、このたび、外部専門機関による調査が完了いたしましたので、その結果と再発防止に向けた取り組みについて、以下の通りお知らせいたします。
1.本件の概要
2025 年 10 月 24 日(金)に当社が運営する EC カートシステム...
2025年12月4日
本年1月に発生した当社サーバーへの不正アクセスに関する容疑者逮捕の件について
本年3月17日付けプレスリリース「不正アクセスの発生及び個人情報漏えいの可能性に関するお知らせ(第五報)」等にてお知らせいたしました、当社のサーバーが外部から不正アクセスを受けた事案について、本日、警視庁から、外部の容疑者を逮捕した旨が発表されました。
当社では、被害発覚以降、警察に対して被害を申告するとともに、捜査に全面的に協力してまいりました。
今後も引き続き警察の捜査に全面的に協力するとともに、皆様の信頼にお応えできるよう再発防止に向けて全力で取り組ん...
2025年12月4日
本年1月に発生した当社サーバーへの不正アクセスに関する容疑者逮捕の件について
本年3月17日付けプレスリリース「不正アクセスの発生及び個人情報漏えいの可能性に関するお知らせ(第五報)」等にてお知らせいたしました、当社のサーバーが外部から不正アクセスを受けた事案について、本日、警視庁から、外部の容疑者を逮捕した旨が発表されました。
当社では、被害発覚以降、警察に対して被害を申告するとともに、捜査に全面的に協力してまいりました。
今後も引き続き警察の捜査に全面的に協力するとともに、皆様の信頼にお応えできるよう再発防止に向けて全力で取り組ん...
中国による日本への威圧的な行動が戦闘機の危険な運用にまで拡大した。防衛省は7日未明、自衛隊機が6日夕に受けたレーダー照射を迅速に公表した。小泉進次郎防衛相は「危険な行為だ」と強調した。日中の対立が一層先鋭化する恐れがある。
レーダー照射は過去に2例公表
他国軍からのレーダー照射の公表はこれまで2013年に中国海軍艦艇が海上自衛隊の護衛艦に向けた事例、18年の韓国海軍艦艇の海自哨戒機に対する照射の...
中国による日本への威圧的な行動が戦闘機の危険な運用にまで拡大した。防衛省は7日未明、自衛隊機が6日夕に受けたレーダー照射を迅速に公表した。小泉進次郎防衛相は「危険な行為だ」と強調した。日中の対立が一層先鋭化する恐れがある。
レーダー照射は過去に2例公表
他国軍からのレーダー照射の公表はこれまで2013年に中国海軍艦艇が海上自衛隊の護衛艦に向けた事例、18年の韓国海軍艦艇の海自哨戒機に対する照射の...
防衛省は7日、中国軍機が自衛隊機にレーダーを照射する事案が6日に発生したと発表した。沖縄本島南東の公海上空で、中国海軍の空母「遼寧」から発艦したJ15戦闘機が航空自衛隊のF15戦闘機に断続的に照射した。自衛隊機は対領空侵犯措置をとっていた。
自衛隊機は6日に2回にわたり、断続的にレーダーを照射されたとしている。1回目が午後4時32分〜同35分、2回目が同日午後6時37分〜午後7時8分ごろ。1回目と2回目で照射された自衛隊機は別のF15戦闘機だという。
防衛省は7日、中国軍機が自衛隊機にレーダーを照射する事案が6日に発生したと発表した。沖縄本島南東の公海上空で、中国海軍の空母「遼寧」から発艦したJ15戦闘機が航空自衛隊のF15戦闘機に断続的に照射した。自衛隊機は対領空侵犯措置をとっていた。
自衛隊機は6日に2回にわたり、断続的にレーダーを照射されたとしている。1回目が午後4時32分〜同35分、2回目が同日午後6時37分〜午後7時8分ごろ。1回目と2回目で照射された自衛隊機は別のF15戦闘機だという。
沖縄本島南東の公海の上空で6日午後、中国軍のJ15戦闘機が航空自衛隊のF15戦闘機に対し、2度にわたってレーダーを照射した。防衛省が7日明らかにした。
自衛隊機及び隊員に被害はないという。今回のレーダー照射について防衛省は、航空機の安全な飛行に必要な範囲を超える危険な行為だと指摘。中国側に再発防止を強く申し入れたとしている。
小泉進次郎防衛相は7日未明に臨時記者会見を開き、「このような事案が発生したことは極めて遺憾だ」と述べるとともに、中国側に強く抗議し、再発防止を厳重に申し入れたと明らかにした。
沖縄本島南東の公海の上空で6日午後、中国軍のJ15戦闘機が航空自衛隊のF15戦闘機に対し、2度にわたってレーダーを照射した。防衛省が7日明らかにした。
自衛隊機及び隊員に被害はないという。今回のレーダー照射について防衛省は、航空機の安全な飛行に必要な範囲を超える危険な行為だと指摘。中国側に再発防止を強く申し入れたとしている。
小泉進次郎防衛相は7日未明に臨時記者会見を開き、「このような事案が発生したことは極めて遺憾だ」と述べるとともに、中国側に強く抗議し、再発防止を厳重に申し入れたと明らかにした。
[東京 7日 ロイター] - 小泉進次郎防衛相は7日午前、マールズ豪国防相と都内で会談し、前日起きた中国軍機による自衛隊機へのレーダー照射について説明した。小泉氏は「このような中国の行動に毅然かつ冷静に地域の平和と安定に対応する」と語った。
マールズ氏は「憂慮すべき事態と考えている」と応じ、「日本と一緒に力を合わせて行動していく」と述べた。
日本の防衛省によると、中国軍機が6日午後、自衛隊の戦闘機にレーダーを2回にわたって照射した。いずれも沖縄本島南東の公海上で、自衛隊機は中国海軍の空母から発艦した戦闘機に対領空侵犯措...
[東京 7日 ロイター] - 小泉進次郎防衛相は7日午前、マールズ豪国防相と都内で会談し、前日起きた中国軍機による自衛隊機へのレーダー照射について説明した。小泉氏は「このような中国の行動に毅然かつ冷静に地域の平和と安定に対応する」と語った。
マールズ氏は「憂慮すべき事態と考えている」と応じ、「日本と一緒に力を合わせて行動していく」と述べた。
日本の防衛省によると、中国軍機が6日午後、自衛隊の戦闘機にレーダーを2回にわたって照射した。いずれも沖縄本島南東の公海上で、自衛隊機は中国海軍の空母から発艦した戦闘機に対領空侵犯措...
オーストラリアのマールズ副首相兼国防相は7日の日豪防衛相会談で、中国軍機による航空自衛隊機へのレーダー照射について、「大変憂慮すべき事態だ。日本と一緒に力を合わせて行動していく」と述べた。ルールに基づいたインド太平洋地域の秩序の重要性を強調し、中国軍の行動に懸念を示した。
小泉進次郎防衛相は会談の冒頭、「中国の行動に対して毅然(きぜん)かつ冷静に、地域の平和と安定に向けて対応を進めていく」と述べた。これに対し、マールズ氏は、オーストラリアも中国軍による同様の事案があったとした上で、「こうしたやりとりは...
オーストラリアのマールズ副首相兼国防相は7日の日豪防衛相会談で、中国軍機による航空自衛隊機へのレーダー照射について、「大変憂慮すべき事態だ。日本と一緒に力を合わせて行動していく」と述べた。ルールに基づいたインド太平洋地域の秩序の重要性を強調し、中国軍の行動に懸念を示した。
小泉進次郎防衛相は会談の冒頭、「中国の行動に対して毅然(きぜん)かつ冷静に、地域の平和と安定に向けて対応を進めていく」と述べた。これに対し、マールズ氏は、オーストラリアも中国軍による同様の事案があったとした上で、「こうしたやりとりは...