脅威動向のニュース記事一覧(3 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2025.12.22(月)

脆弱性と脅威 脅威動向ニュース記事一覧(3 ページ目)

MFA を回避、新たなフィッシング アズ ア サービス「VoidProxy」を Okta が分析 画像
脅威動向

MFA を回避、新たなフィッシング アズ ア サービス「VoidProxy」を Okta が分析

 Okta Japan株式会社は9月12日、新たなフィッシングプラットフォーム「VoidProxy」がMFAを回避しているとの分析記事を公開した。

Qoo10、近日中に二要素認証導入予定 画像
脅威動向

Qoo10、近日中に二要素認証導入予定

 eBay Japan合同会社は9月5日、同社が運営する日本国内向けオープンマーケットプレイス「Qoo10」のアカウントセキュリティについての案内を発表した。

GitHub Desktop を模したマルウェアダウンロードの誘導に GMOイエラエが注意呼びかけ 画像
脅威動向

GitHub Desktop を模したマルウェアダウンロードの誘導に GMOイエラエが注意呼びかけ

 GMOサイバーセキュリティ byイエラエ株式会社は9月8日、GitHub Desktop を模したマルウェアダウンロードの誘導に関する注意喚起を同社セキュリティブログで発表した。

ダムの水 毎秒約500リットル 4時間放流 総量約720万リットル ほか [Scan PREMIUM Monthly Executive Summary 2025年8月度] 画像
脅威動向

ダムの水 毎秒約500リットル 4時間放流 総量約720万リットル ほか [Scan PREMIUM Monthly Executive Summary 2025年8月度]

 ノルウェー国家公安警察が 2024 年 4 月 7 日に西部ヴェストラン県ブレマンゲルのダムで発生した異常放流が、親ロシア系のハクティビストによる攻撃が原因であったことを公表しました。攻撃経路としては、Web 経由による制御パネルへの不正侵入であり、当該ハクティビストは、2024 年 6 月に日本政府がウクライナへの支援事業を継続するとの発表を受け、複数の日本組織に対して攻撃を実施しています。

東武百貨店が薩摩酒造「薩摩BLACK」自主回収 ~ 商品ラベルの QR コード記載の旧通販サイトが第三者に取得され不審サイトに誘導 画像
脅威動向

東武百貨店が薩摩酒造「薩摩BLACK」自主回収 ~ 商品ラベルの QR コード記載の旧通販サイトが第三者に取得され不審サイトに誘導

 薩摩酒造株式会社は9月1日、旧通販サイトURLを利用した不正サイトへの注意喚起を発表した。

プロバイダーによる削除実施 事象解消 ~ 四街道市ホームページになりすました偽サイト 画像
脅威動向

プロバイダーによる削除実施 事象解消 ~ 四街道市ホームページになりすました偽サイト

 千葉県四街道市は8月26日、四街道市ホームページになりすました偽サイトへの注意喚起を発表した。

インターネットサービスへの不正ログインによる被害が増加、7 月はこれまで最多となる 144 件の相談 画像
脅威動向

インターネットサービスへの不正ログインによる被害が増加、7 月はこれまで最多となる 144 件の相談

 独立行政法人情報処理推進機構(IPA)は8月28日、インターネットサービスへの不正ログインによる被害の増加について発表した。

高い技能有する北朝鮮 IT 労働者 その手口 ~ 日米韓 注意喚起 画像
脅威動向

高い技能有する北朝鮮 IT 労働者 その手口 ~ 日米韓 注意喚起

 外務省は8月27日、日本、米国及び韓国との「北朝鮮IT労働者に関する共同声明」を公表した。外務省、警察庁、財務省、経済産業省では2024年3月に公表した「北朝鮮IT労働者に関する企業等に対する注意喚起」を更新し、公表している。

世界初 AI 駆動ランサムウェア発見「まだ実用化段階には至らず」~ ESET 研究者 画像
TheRegister

世界初 AI 駆動ランサムウェア発見「まだ実用化段階には至らず」~ ESET 研究者

 PromptLock の感染事例はまだ確認されていないものの、今回の発見は、AI がサイバー犯罪者の攻撃プロセスをはるかに容易にしていることを示すものであり、防御側は警告と受け止めるべきだろう。ESET の 2 人の研究者は、VirusTotal にアップロードされた Windows 版と Linux 版の両方の亜種を特定したと述べている。

ロシア関与情報の影響など ~ 新領域安全保障研究所、参院選投票行動の調査結果発表 9 / 10 ウェビナー開催 画像
セミナー・イベント

ロシア関与情報の影響など ~ 新領域安全保障研究所、参院選投票行動の調査結果発表 9 / 10 ウェビナー開催

新領域安全保障研究所(INODS)は9月10日、「参院選 参政党への投票行動を探る。約1000名への継続調査の結果」と題するウェビナーを開催すると発表した。

大林組の社長名を名乗り投資を提案する迷惑メール 画像
脅威動向

大林組の社長名を名乗り投資を提案する迷惑メール

 株式会社大林組は8月28日、大林組の社長名を名乗る迷惑メールへの注意喚起を発表した。

旧ドメインを用いた不審メール 注意喚起 ~ 株式会社バッファロー 画像
脅威動向

旧ドメインを用いた不審メール 注意喚起 ~ 株式会社バッファロー

 株式会社バッファローは8月19日、同社の旧ドメインを用いた不審メールへの注意喚起を発表した。

住まいや子供の通学先も熟知 ~ 約 4 割のランサムウェア犯が本人と家族に危害を加えると脅す 画像
TheRegister

住まいや子供の通学先も熟知 ~ 約 4 割のランサムウェア犯が本人と家族に危害を加えると脅す

 Active Directory への攻撃防止を専門とする Semperis でインシデント対応部門を率いるウィックマン氏は、以前、プロのランサムウェア交渉人として仕事をしていた。そして、データをロックするマルウェアに感染した企業の幹部に脅迫者が電話をかけてくるのを目撃していた。「それは家族に対する脅迫でした。家族のインターネットの閲覧履歴や、自宅での行動などに関するものでした」とウィックマン氏は語る。「攻撃者は幹部の住居、幹部の家族の居場所、そして幹部の子供たちが通う学校を知っています」

翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと 画像
セミナー・イベント

翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

 ミッコ・ヒッポネンは1991年、21歳の学生時代にプログラマーとしてヘルシンキのスタートアップに入社する。すぐにウイルスのリバースエンジニアリングの仕事を割り当てられたそうだ。当時のウイルスはフロッピーディスクでばらまかれていた時代だ。彼は業務で世界中のウイルスを採取した。その数は150に及ぶ。1枚ずつフロッピーディスクに保存し、個別に解析を行ったという。

思わぬ金額の代行手数料 ~ 米ESTA 英ETA 豪ETA 加eTA 韓K-ETA 申請で 画像
脅威動向

思わぬ金額の代行手数料 ~ 米ESTA 英ETA 豪ETA 加eTA 韓K-ETA 申請で

 独立行政法人国民生活センターは8月6日、ESTA等の申請代行サイトに関する相談の増加について発表した。

手土産転職時代 情報漏えい対策の勘所 ~ 日本プルーフポイント「内部脅威対策カンファレンス」レポート 画像
セミナー・イベント

手土産転職時代 情報漏えい対策の勘所 ~ 日本プルーフポイント「内部脅威対策カンファレンス」レポートPR

 日本の経済界で「手土産転職」などという不吉な言葉が人口に膾炙した現在、日本プルーフポイント株式会社は 6 月 6 日、都内で「内部不正/内部脅威対策カンファレンス」を開催した。新聞記者と弁護士が基調講演に登壇し、内部脅威に関する最新の事例等について解説が行われた他、それに対応する Proofpoint 製品の機能や今後のロードマップ等が語られた。

PoC できない AI 時代、オンプレに潜む罠、OT 環境の覚醒 ~ Microsoft、JFE、HENNGEが語る組織と技術の変革 画像
セミナー・イベント

PoC できない AI 時代、オンプレに潜む罠、OT 環境の覚醒 ~ Microsoft、JFE、HENNGEが語る組織と技術の変革PR

 2025 年春、東京で開催された「HENNGE Cybersecurity Day 2025 Tokyo」では、生成 AI 時代におけるサイバーセキュリティの課題と対策について、専門家による講演が行われた。

アコムを騙った偽サイトでの被害を受け、新たな生体認証登録を一時停止 画像
脅威動向

アコムを騙った偽サイトでの被害を受け、新たな生体認証登録を一時停止

 アコム株式会社は7月31日、新たな生体認証登録を一時停止すると発表した。

ホンモノは逮捕状検索はできない ~ 裁判所偽サイトに注意呼びかけ 画像
脅威動向

ホンモノは逮捕状検索はできない ~ 裁判所偽サイトに注意呼びかけ

 最高裁判所は7月30日、裁判所ウェブサイトになりすました偽サイトへの注意喚起を発表した。

港湾インフラサイバー脅威対策をNATO公表 ほか [Scan PREMIUM Monthly Executive Summary 2025年7月度] 画像
脅威動向

港湾インフラサイバー脅威対策をNATO公表 ほか [Scan PREMIUM Monthly Executive Summary 2025年7月度]

 NATO の CCDCOE が発表した報告書によると、世界貿易の約 8 割を担う主要な海上港湾インフラでは、ロシアやイラン、中国など APT グループやランサムウェアを悪用するサイバー犯罪集団、ハクティビストによる DDoS といった多様なサイバー脅威が確認されているといいます。こうした攻撃は、従来は独立していたアクセス制御システムや船舶交通管理システムといった運用技術(OT)が IT ネットワークと接続されたことで、古い制御機器にも深刻な脆弱性を生じさせたことが背景にあると指摘しています。

バイオレンス・アズ・ア・サービス「In Real Life」~ 銃撃や誘拐など物理暴力犯罪に少年少女を勧誘するオンライン集団 画像
TheRegister

バイオレンス・アズ・ア・サービス「In Real Life」~ 銃撃や誘拐など物理暴力犯罪に少年少女を勧誘するオンライン集団

 The Com は、主に英語圏の犯罪者で構成され、ゆるく結びついた集団であり、メンバーは世界中にいる。メンバーの多くは未成年で、主にティーンエイジャーの男子である。サブセットである IRL Com のメンバーは、「通常、共通の興味、イデオロギー、または目標を持ち、協力している。ミッションを達成するため、必要に応じて他者をグループに加えたり分裂したりする」と FBI は指摘する。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 10
  10. 20
  11. 30
  12. 40
  13. 50
  14. 最後
Page 3 of 216
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×