2025-06

未分類

データ泥棒のChrome拡張、FortinetやYouTubeを偽装

グーグルのChromeウェブストアで、正当なツールに似せた100以上の悪意のあるブラウザ拡張機能が発見されました。これらの拡張機能は、VPNやAIアシスタント、暗号通貨ツールの偽装をしており、ユーザーのブラウザクッキーを盗んだり、リモートス...
未分類

財布通販サイトに不正アクセス、個人情報流出の恐れ。

男性向けの鞄や財布を販売する「IKETEI ONLINE」が不正アクセスを受け、クレジットカード情報などの個人情報が流出した可能性があります。運営会社のイケテイによると、システムの脆弱性が狙われ、決済アプリケーションが改ざんされたことが確認...
未分類

Lumma感染型マルウェアの作戦が妨害、2300ドメイン押収

今月初め、Lummaマルウェアの集団対策が実施され、世界中で数千のドメインが押収されました。この取り組みには複数のテック企業や法執行機関が関与し、マイクロソフトが約2300のドメインを押収し、Lummaの制御パネルも押収されました。Lumm...
未分類

オーエム製作所、ランサム被害で個人情報流出の恐れ

ダイワボウホールディングスの子会社であるオーエム製作所が最近サイバー攻撃を受け、取引先や従業員の個人情報が流出した可能性があります。攻撃は2025年2月24日早朝に発生し、ランサムウェアによって同社のサーバが侵害されました。流出の可能性があ...
未分類

3AMのランサムウェア、偽のIT電話とメール爆撃で侵入

3AMというランサムウェアの関連グループが、従業員からリモートアクセスのための認証情報を奪うために、ターゲットを絞った攻撃を行っていることが明らかになった。具体的には、メールボミングや偽のITサポートコールを利用して、従業員を社会工学的に騙...
未分類

「Versa Concerto」の脆弱性、修正状況は不明。

Versa NetworksのSD-WAN統合プラットフォーム「Versa Concerto」に深刻な脆弱性が発見され、リモートからコードが実行される危険性がある。この脆弱性はDocker環境やSpring Bootアプリケーションに関連し...
未分類

ロシアのハッカーがウクライナ支援経路を追跡

ロシアのハッカー集団APT28(ファンシー・ベア)が、2022年から国際組織を標的にし、ウクライナへの援助活動を妨害しようとしています。彼らは、欧米の12カ国で防衛、輸送、ITサービスなどの分野に属する組織を攻撃し、特にウクライナへの物資の...
未分類

複数機器でランサム被害、情報流出調査中。

日本ジッコウは、サイバー攻撃により内部データがランサムウェアで暗号化されたと発表しました。4月18日に複数のサーバと端末でこの被害が確認されました。会社は感染が疑われるシステムのネットワークを遮断し、警察や個人情報保護委員会に報告を行ってい...
未分類

サムフライSSOの脆弱性で攻撃者が管理者ログイン可能

サムライフィ(Samlify)認証バイパスの重大な脆弱性が発見され、攻撃者が不正に管理者ユーザーを偽装できる可能性があります。この脆弱性は、正当なSAMLレスポンスに悪意のある未署名の主張を注入することで実現されます。SamlifyはNod...
未分類

Samsungのデジタルサイネージ攻撃に注意を呼びかける。

米国のサイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、Samsungのデジタルサイネージ管理ソリューション「MagicINFO 9」に重大な脆弱性があると警告しました。この脆弱性「CVE-2025-4632」は、システ...