<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic 週次サイバーセキュリティ脅威レポート （2025年3月24日版）”米４州の自治体でサイバー攻撃によるサービス停止発生　CPRによる今年３月に開始されたRaaSアフィリエイトプログラムに関すレポート　等 in Japanese 日本語</title>
    <link>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B43%E6%9C%8824%E6%97%A5%E7%89%88-%E7%B1%B3%EF%BC%94%E5%B7%9E%E3%81%AE%E8%87%AA%E6%B2%BB%E4%BD%93%E3%81%A7%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E6%94%BB%E6%92%83%E3%81%AB%E3%82%88%E3%82%8B%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E5%81%9C%E6%AD%A2%E7%99%BA%E7%94%9F/m-p/244647#M308</link>
    <description>&lt;P&gt;チェック・ポイント・リサーチ・チームによる&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;3&lt;/SPAN&gt;月&lt;SPAN&gt;24&lt;/SPAN&gt;日における週次のサイバーセキュリティ脅威レポートの抄訳です。&lt;/P&gt;
&lt;P&gt;オリジナル英語版は、&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/24th-march-threat-intelligence-report/" target="_blank"&gt;こちら&lt;/A&gt;&lt;/SPAN&gt;を参照ください。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;今週のTOP サイバー攻撃とセキュリティ侵害について&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;米国&lt;SPAN&gt;4&lt;/SPAN&gt;州の自治体がサイバー攻撃を&lt;SPAN&gt;&lt;A href="https://therecord.media/municipalities-struggling-cyberattacks-services" target="_blank"&gt;受け&lt;/A&gt;&lt;/SPAN&gt;、郡庁、裁判所、学校のサービスが停止しました。クリーブランド地方裁判所は&lt;SPAN&gt;Qilin&lt;/SPAN&gt;ランサムウェアの攻撃を受け、従業員がオフラインになり、裁判が遅れました。ストラフォード郡、ペラム学区、ダービー警察も、特定の脅威アクターが主張していない、サービスの中断を報告しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Ransomware.Wins.Qilin]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;ブロックチェーンゲームプラットフォーム&lt;SPAN&gt;WEMIX&lt;/SPAN&gt;は、サイバー攻撃により&lt;SPAN&gt;8,654,860&lt;/SPAN&gt;トークン（約&lt;SPAN&gt;610&lt;/SPAN&gt;万ドル相当）が盗まれたことを&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/blockchain-gaming-platform-wemix-hacked-to-steal-61-million/" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。この侵害は&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;2&lt;/SPAN&gt;月&lt;SPAN&gt;28&lt;/SPAN&gt;日に発生し、ブロックチェーンゲームプラットフォームのトークン保有者に影響を与え、金銭的損失を被る可能性があります。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;ダークウェブ・フォーラムの脅威アクター 「&lt;SPAN&gt;rose87168 &lt;/SPAN&gt;」は、&lt;SPAN&gt;Oracle &lt;/SPAN&gt;の&lt;SPAN&gt; Cloud SSO &lt;/SPAN&gt;プラットフォームから&lt;SPAN&gt; 600 &lt;/SPAN&gt;万件のレコードが侵害されたとされる攻撃の責任を&lt;SPAN&gt;&lt;A href="https://www.ndtvprofit.com/technology/massive-oracle-cloud-breach-compromises-6-million-records-over-140000-businesses-at-risk-says-cloudsek" target="_blank"&gt;主張して&lt;/A&gt;&lt;/SPAN&gt;います。この侵害により、暗号化された&lt;SPAN&gt;SSO&lt;/SPAN&gt;パスワード、&lt;SPAN&gt;Java KeyStore&lt;/SPAN&gt;（&lt;SPAN&gt;JKS&lt;/SPAN&gt;）ファイル、およびその他の機密情報が流出し、&lt;SPAN&gt;14&lt;/SPAN&gt;万以上の企業が影響が及ぶ可能性があります。&lt;SPAN&gt;Oracle&lt;/SPAN&gt;は、公開された認証情報は&lt;SPAN&gt;Oracle Cloud&lt;/SPAN&gt;向けのものではなく、&lt;SPAN&gt;Oracle Cloud &lt;/SPAN&gt;の顧客が侵害を受けたりデータを失ったりしたことはないと主張し、いかなる形であれ侵害されたことを否定しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米国の巨大精子バンク、&lt;SPAN&gt;California Cryobank&lt;/SPAN&gt;が、氏名、銀行口座情報、社会保障番号、運転免許証番号、支払いカード情報、健康保険情報などの個人情報が流出するデータ漏洩の被害に&lt;SPAN&gt;&lt;A href="https://securityaffairs.com/175602/breaking-news/california-cryobank-the-largest-us-sperm-bank-disclosed-a-data-breach.html" target="_blank"&gt;あいました&lt;/A&gt;&lt;/SPAN&gt;。この事件は数え切れない数の顧客に影響を与えた可能性があります。まだどの脅威アクターも犯行声明を出していません。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米アリゾナ州を拠点とする&lt;SPAN&gt;Western Alliance&lt;/SPAN&gt;銀行がデータ漏洩に&lt;SPAN&gt;&lt;A href="https://informationsecuritybuzz.com/western-alliance-bank-data-breach/" target="_blank"&gt;見舞われ&lt;/A&gt;&lt;/SPAN&gt;、約&lt;SPAN&gt;2&lt;/SPAN&gt;万&lt;SPAN&gt;2&lt;/SPAN&gt;千人分の機密個人情報および金融情報が流出しました。この情報漏洩は、&lt;SPAN&gt;2024&lt;/SPAN&gt;年&lt;SPAN&gt;10&lt;/SPAN&gt;月、サードパーティのファイル転送ソフトウェアに対するサイバー攻撃によって引き起こされ、氏名、社会保障番号、運転免許証の詳細、金融口座番号が漏洩しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;スイスの通信ソリューション・プロバイダである&lt;SPAN&gt;Ascom&lt;/SPAN&gt;は、同社のテクニカル・チケット・システムに影響を及ぼし、&lt;SPAN&gt;44 GB &lt;/SPAN&gt;の企業データが流出するサイバー攻撃に&lt;SPAN&gt;&lt;A href="https://cybersecuritynews.com/hellcat-ransomware-group-hacked-ascom/" target="_blank"&gt;見舞われました&lt;/A&gt;&lt;/SPAN&gt;。流出した機密内部情報には、ソースコード、請求書、機密文書などが含まれています。&lt;SPAN&gt;Hellcat&lt;/SPAN&gt;ランサムウェアグループがこの攻撃の責任を主張しています。&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米ペンシルベニア州教育協会（&lt;SPAN&gt;PSEA&lt;/SPAN&gt;）は&lt;SPAN&gt;2024&lt;/SPAN&gt;年&lt;SPAN&gt;7&lt;/SPAN&gt;月、&lt;SPAN&gt;51&lt;/SPAN&gt;万&lt;SPAN&gt;7000&lt;/SPAN&gt;人以上の会員の機密情報が盗まれたデータ侵害を&lt;SPAN&gt;&lt;A href="https://techcrunch.com/2025/03/19/us-teachers-union-says-hackers-stole-sensitive-personal-data-on-over-500000-members/" target="_blank"&gt;公表しました&lt;/A&gt;&lt;/SPAN&gt;。盗まれたデータには、政府発行の&lt;SPAN&gt;ID&lt;/SPAN&gt;、社会保障番号、パスポートの詳細、財務情報などが含まれています。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;脆弱性及びパッチについて&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;米サイバーセキュリティ機関&lt;SPAN&gt;CISA&lt;/SPAN&gt;は、&lt;SPAN&gt;Nakivo Backup and Replication&lt;/SPAN&gt;に絶対パストラバーサルの脆弱性（&lt;SPAN&gt;CVE-2024-48248&lt;/SPAN&gt;、&lt;SPAN&gt;CVSS 8.6&lt;/SPAN&gt;）があり、攻撃者が任意のファイルを読み取ったり、設定ファイルや認証情報を含む機密データにアクセスできる可能性があると&lt;SPAN&gt;&lt;A href="https://www.securityweek.com/cisa-warns-of-exploited-nakivo-vulnerability/" target="_blank"&gt;警告して&lt;/A&gt;&lt;/SPAN&gt;います。この脆弱性を悪用されると、リモートでコードが実行され、企業環境がさらに危険にさらされる可能性があり、実際にそのような試みが確認されています。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;NAKIVO Arbitrary File Read (CVE-2024-48248)]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;AMI 社の&lt;SPAN&gt; MegaRAC BMC &lt;/SPAN&gt;ソフトウェアに、&lt;SPAN&gt;Redfish &lt;/SPAN&gt;のようなリモート管理インタフェースを介した認証バイパスを可能にする、新たな重大な脆弱性（&lt;SPAN&gt;CVE-2024-54085&lt;/SPAN&gt;）が&lt;SPAN&gt;&lt;A href="https://thehackernews.com/2025/03/new-critical-ami-bmc-vulnerability.html" target="_blank"&gt;発見され&lt;/A&gt;&lt;/SPAN&gt;ました。この脆弱性が悪用されると、サーバの遠隔操作、マルウェアの展開、ファームウェアの改ざん、ハードウェアのブ破損が生じる可能性があります。影響を受けるデバイスには、&lt;SPAN&gt;HPE Cray XD670&lt;/SPAN&gt;、&lt;SPAN&gt;Asus RS720A-E11-RS24U&lt;/SPAN&gt;、および&lt;SPAN&gt; ASRockRack &lt;/SPAN&gt;が含まれます。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;認証されたドメイン ユーザによるリモート コード実行を可能にする、&lt;SPAN&gt;Veeam Backup &amp;amp; Replication &lt;/SPAN&gt;ソフトウェアの重大な脆弱性&lt;SPAN&gt; (CVE-2025-23120) &lt;/SPAN&gt;に対処するためのパッチが&lt;SPAN&gt;&lt;A href="https://labs.watchtowr.com/by-executive-order-we-are-banning-blacklists-domain-level-rce-in-veeam-backup-replication-cve-2025-23120/" target="_blank"&gt;リリース&lt;/A&gt;&lt;/SPAN&gt;されました。この脆弱性は、&lt;SPAN&gt;Veeam.Backup.EsxManager.xmlFrameworkDs &lt;/SPAN&gt;や&lt;SPAN&gt; Veeam.Backup.Core.BackupSummary &lt;/SPAN&gt;などのブロックされていないクラスを介して悪用される可能性があり、一貫性のないデシリアライゼーション処理に起因しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;サイバー脅威インテリジェンスレポート&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイント・リサーチは、&lt;SPAN&gt;VanHelsingRaaS&lt;/SPAN&gt;と名付けられた新たなランサムウェア・アズ・ア・サービス（&lt;SPAN&gt;RaaS&lt;/SPAN&gt;）のアフィリエイト・プログラムを&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/vanhelsing-new-raas-in-town/" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。チェック・ポイント・リサーチは、&lt;SPAN&gt;Windows&lt;/SPAN&gt;を標的とした&lt;SPAN&gt;2&lt;/SPAN&gt;種類の&lt;SPAN&gt;VanHelsing&lt;/SPAN&gt;ランサムウェアを発見しましたが、&lt;SPAN&gt;RaaS&lt;/SPAN&gt;の広告に記載されているとおり、「&lt;SPAN&gt;Linux&lt;/SPAN&gt;、&lt;SPAN&gt;BSD&lt;/SPAN&gt;、&lt;SPAN&gt;ARM&lt;/SPAN&gt;、および&lt;SPAN&gt;ESXi&lt;/SPAN&gt;システムを標的とした」ランサムウェアも提供しています。サイバー犯罪コミュニティに導入されてから&lt;SPAN&gt;2&lt;/SPAN&gt;週間足らずで、このランサムウェアはすでに&lt;SPAN&gt;3&lt;/SPAN&gt;人の既知の被害者に感染し、復号化と盗まれたデータの削除のために多額の身代金の支払いを要求しています。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulatio&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイントの研究者は、一般的な&lt;SPAN&gt;Web&lt;/SPAN&gt;アプリケーション・ホスティング・サービスである&lt;SPAN&gt;Firebase&lt;/SPAN&gt;を利用した巧妙なクレデンシャル・ハーベスティング（認証情報収集）攻撃について&lt;SPAN&gt;&lt;A href="https://blog.checkpoint.com/securing-user-and-access/is-firebase-phishing-a-threat-to-your-organization/" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。この攻撃では、非常に説得力のあるプロフェッショナルなデザインのフィッシング・ウェブ・ページを作成し、有名なサービスになりすまします。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者は、&lt;SPAN&gt;RansomHub&lt;/SPAN&gt;ランサムウェア・アズ・ア・サービス（&lt;SPAN&gt;RaaS&lt;/SPAN&gt;）事業の関連会社が、攻撃に「&lt;SPAN&gt;Betruger&lt;/SPAN&gt;」と名付けられたカスタム開発のバックドアを利用していることを&lt;SPAN&gt;&lt;A href="https://www.security.com/threat-intelligence/ransomhub-betruger-backdoor" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。この多機能マルウェアは、認証情報のダンプ、権限の昇格、ネットワークスキャン、キーロギング、スクリーンショットのキャプチャなど、さまざまな悪意のある活動を容易にします。このようなカスタムツールの採用は、ランサムウェアの準備中に複数のツールの使用を最小限に抑え、それによって検知される可能性を低くするという戦略的転換を意味します。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Ransomware.Wins.RansomHub.ta.*; Ransomware.Win.RansomHub]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Tue, 25 Mar 2025 03:27:56 GMT</pubDate>
    <dc:creator>TakahiroS</dc:creator>
    <dc:date>2025-03-25T03:27:56Z</dc:date>
    <item>
      <title>週次サイバーセキュリティ脅威レポート （2025年3月24日版）”米４州の自治体でサイバー攻撃によるサービス停止発生　CPRによる今年３月に開始されたRaaSアフィリエイトプログラムに関すレポート　等</title>
      <link>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B43%E6%9C%8824%E6%97%A5%E7%89%88-%E7%B1%B3%EF%BC%94%E5%B7%9E%E3%81%AE%E8%87%AA%E6%B2%BB%E4%BD%93%E3%81%A7%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E6%94%BB%E6%92%83%E3%81%AB%E3%82%88%E3%82%8B%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E5%81%9C%E6%AD%A2%E7%99%BA%E7%94%9F/m-p/244647#M308</link>
      <description>&lt;P&gt;チェック・ポイント・リサーチ・チームによる&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;3&lt;/SPAN&gt;月&lt;SPAN&gt;24&lt;/SPAN&gt;日における週次のサイバーセキュリティ脅威レポートの抄訳です。&lt;/P&gt;
&lt;P&gt;オリジナル英語版は、&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/24th-march-threat-intelligence-report/" target="_blank"&gt;こちら&lt;/A&gt;&lt;/SPAN&gt;を参照ください。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;今週のTOP サイバー攻撃とセキュリティ侵害について&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;米国&lt;SPAN&gt;4&lt;/SPAN&gt;州の自治体がサイバー攻撃を&lt;SPAN&gt;&lt;A href="https://therecord.media/municipalities-struggling-cyberattacks-services" target="_blank"&gt;受け&lt;/A&gt;&lt;/SPAN&gt;、郡庁、裁判所、学校のサービスが停止しました。クリーブランド地方裁判所は&lt;SPAN&gt;Qilin&lt;/SPAN&gt;ランサムウェアの攻撃を受け、従業員がオフラインになり、裁判が遅れました。ストラフォード郡、ペラム学区、ダービー警察も、特定の脅威アクターが主張していない、サービスの中断を報告しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Ransomware.Wins.Qilin]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;ブロックチェーンゲームプラットフォーム&lt;SPAN&gt;WEMIX&lt;/SPAN&gt;は、サイバー攻撃により&lt;SPAN&gt;8,654,860&lt;/SPAN&gt;トークン（約&lt;SPAN&gt;610&lt;/SPAN&gt;万ドル相当）が盗まれたことを&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/blockchain-gaming-platform-wemix-hacked-to-steal-61-million/" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。この侵害は&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;2&lt;/SPAN&gt;月&lt;SPAN&gt;28&lt;/SPAN&gt;日に発生し、ブロックチェーンゲームプラットフォームのトークン保有者に影響を与え、金銭的損失を被る可能性があります。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;ダークウェブ・フォーラムの脅威アクター 「&lt;SPAN&gt;rose87168 &lt;/SPAN&gt;」は、&lt;SPAN&gt;Oracle &lt;/SPAN&gt;の&lt;SPAN&gt; Cloud SSO &lt;/SPAN&gt;プラットフォームから&lt;SPAN&gt; 600 &lt;/SPAN&gt;万件のレコードが侵害されたとされる攻撃の責任を&lt;SPAN&gt;&lt;A href="https://www.ndtvprofit.com/technology/massive-oracle-cloud-breach-compromises-6-million-records-over-140000-businesses-at-risk-says-cloudsek" target="_blank"&gt;主張して&lt;/A&gt;&lt;/SPAN&gt;います。この侵害により、暗号化された&lt;SPAN&gt;SSO&lt;/SPAN&gt;パスワード、&lt;SPAN&gt;Java KeyStore&lt;/SPAN&gt;（&lt;SPAN&gt;JKS&lt;/SPAN&gt;）ファイル、およびその他の機密情報が流出し、&lt;SPAN&gt;14&lt;/SPAN&gt;万以上の企業が影響が及ぶ可能性があります。&lt;SPAN&gt;Oracle&lt;/SPAN&gt;は、公開された認証情報は&lt;SPAN&gt;Oracle Cloud&lt;/SPAN&gt;向けのものではなく、&lt;SPAN&gt;Oracle Cloud &lt;/SPAN&gt;の顧客が侵害を受けたりデータを失ったりしたことはないと主張し、いかなる形であれ侵害されたことを否定しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米国の巨大精子バンク、&lt;SPAN&gt;California Cryobank&lt;/SPAN&gt;が、氏名、銀行口座情報、社会保障番号、運転免許証番号、支払いカード情報、健康保険情報などの個人情報が流出するデータ漏洩の被害に&lt;SPAN&gt;&lt;A href="https://securityaffairs.com/175602/breaking-news/california-cryobank-the-largest-us-sperm-bank-disclosed-a-data-breach.html" target="_blank"&gt;あいました&lt;/A&gt;&lt;/SPAN&gt;。この事件は数え切れない数の顧客に影響を与えた可能性があります。まだどの脅威アクターも犯行声明を出していません。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米アリゾナ州を拠点とする&lt;SPAN&gt;Western Alliance&lt;/SPAN&gt;銀行がデータ漏洩に&lt;SPAN&gt;&lt;A href="https://informationsecuritybuzz.com/western-alliance-bank-data-breach/" target="_blank"&gt;見舞われ&lt;/A&gt;&lt;/SPAN&gt;、約&lt;SPAN&gt;2&lt;/SPAN&gt;万&lt;SPAN&gt;2&lt;/SPAN&gt;千人分の機密個人情報および金融情報が流出しました。この情報漏洩は、&lt;SPAN&gt;2024&lt;/SPAN&gt;年&lt;SPAN&gt;10&lt;/SPAN&gt;月、サードパーティのファイル転送ソフトウェアに対するサイバー攻撃によって引き起こされ、氏名、社会保障番号、運転免許証の詳細、金融口座番号が漏洩しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;スイスの通信ソリューション・プロバイダである&lt;SPAN&gt;Ascom&lt;/SPAN&gt;は、同社のテクニカル・チケット・システムに影響を及ぼし、&lt;SPAN&gt;44 GB &lt;/SPAN&gt;の企業データが流出するサイバー攻撃に&lt;SPAN&gt;&lt;A href="https://cybersecuritynews.com/hellcat-ransomware-group-hacked-ascom/" target="_blank"&gt;見舞われました&lt;/A&gt;&lt;/SPAN&gt;。流出した機密内部情報には、ソースコード、請求書、機密文書などが含まれています。&lt;SPAN&gt;Hellcat&lt;/SPAN&gt;ランサムウェアグループがこの攻撃の責任を主張しています。&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米ペンシルベニア州教育協会（&lt;SPAN&gt;PSEA&lt;/SPAN&gt;）は&lt;SPAN&gt;2024&lt;/SPAN&gt;年&lt;SPAN&gt;7&lt;/SPAN&gt;月、&lt;SPAN&gt;51&lt;/SPAN&gt;万&lt;SPAN&gt;7000&lt;/SPAN&gt;人以上の会員の機密情報が盗まれたデータ侵害を&lt;SPAN&gt;&lt;A href="https://techcrunch.com/2025/03/19/us-teachers-union-says-hackers-stole-sensitive-personal-data-on-over-500000-members/" target="_blank"&gt;公表しました&lt;/A&gt;&lt;/SPAN&gt;。盗まれたデータには、政府発行の&lt;SPAN&gt;ID&lt;/SPAN&gt;、社会保障番号、パスポートの詳細、財務情報などが含まれています。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;脆弱性及びパッチについて&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;米サイバーセキュリティ機関&lt;SPAN&gt;CISA&lt;/SPAN&gt;は、&lt;SPAN&gt;Nakivo Backup and Replication&lt;/SPAN&gt;に絶対パストラバーサルの脆弱性（&lt;SPAN&gt;CVE-2024-48248&lt;/SPAN&gt;、&lt;SPAN&gt;CVSS 8.6&lt;/SPAN&gt;）があり、攻撃者が任意のファイルを読み取ったり、設定ファイルや認証情報を含む機密データにアクセスできる可能性があると&lt;SPAN&gt;&lt;A href="https://www.securityweek.com/cisa-warns-of-exploited-nakivo-vulnerability/" target="_blank"&gt;警告して&lt;/A&gt;&lt;/SPAN&gt;います。この脆弱性を悪用されると、リモートでコードが実行され、企業環境がさらに危険にさらされる可能性があり、実際にそのような試みが確認されています。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;NAKIVO Arbitrary File Read (CVE-2024-48248)]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;AMI 社の&lt;SPAN&gt; MegaRAC BMC &lt;/SPAN&gt;ソフトウェアに、&lt;SPAN&gt;Redfish &lt;/SPAN&gt;のようなリモート管理インタフェースを介した認証バイパスを可能にする、新たな重大な脆弱性（&lt;SPAN&gt;CVE-2024-54085&lt;/SPAN&gt;）が&lt;SPAN&gt;&lt;A href="https://thehackernews.com/2025/03/new-critical-ami-bmc-vulnerability.html" target="_blank"&gt;発見され&lt;/A&gt;&lt;/SPAN&gt;ました。この脆弱性が悪用されると、サーバの遠隔操作、マルウェアの展開、ファームウェアの改ざん、ハードウェアのブ破損が生じる可能性があります。影響を受けるデバイスには、&lt;SPAN&gt;HPE Cray XD670&lt;/SPAN&gt;、&lt;SPAN&gt;Asus RS720A-E11-RS24U&lt;/SPAN&gt;、および&lt;SPAN&gt; ASRockRack &lt;/SPAN&gt;が含まれます。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;認証されたドメイン ユーザによるリモート コード実行を可能にする、&lt;SPAN&gt;Veeam Backup &amp;amp; Replication &lt;/SPAN&gt;ソフトウェアの重大な脆弱性&lt;SPAN&gt; (CVE-2025-23120) &lt;/SPAN&gt;に対処するためのパッチが&lt;SPAN&gt;&lt;A href="https://labs.watchtowr.com/by-executive-order-we-are-banning-blacklists-domain-level-rce-in-veeam-backup-replication-cve-2025-23120/" target="_blank"&gt;リリース&lt;/A&gt;&lt;/SPAN&gt;されました。この脆弱性は、&lt;SPAN&gt;Veeam.Backup.EsxManager.xmlFrameworkDs &lt;/SPAN&gt;や&lt;SPAN&gt; Veeam.Backup.Core.BackupSummary &lt;/SPAN&gt;などのブロックされていないクラスを介して悪用される可能性があり、一貫性のないデシリアライゼーション処理に起因しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;サイバー脅威インテリジェンスレポート&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイント・リサーチは、&lt;SPAN&gt;VanHelsingRaaS&lt;/SPAN&gt;と名付けられた新たなランサムウェア・アズ・ア・サービス（&lt;SPAN&gt;RaaS&lt;/SPAN&gt;）のアフィリエイト・プログラムを&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/vanhelsing-new-raas-in-town/" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。チェック・ポイント・リサーチは、&lt;SPAN&gt;Windows&lt;/SPAN&gt;を標的とした&lt;SPAN&gt;2&lt;/SPAN&gt;種類の&lt;SPAN&gt;VanHelsing&lt;/SPAN&gt;ランサムウェアを発見しましたが、&lt;SPAN&gt;RaaS&lt;/SPAN&gt;の広告に記載されているとおり、「&lt;SPAN&gt;Linux&lt;/SPAN&gt;、&lt;SPAN&gt;BSD&lt;/SPAN&gt;、&lt;SPAN&gt;ARM&lt;/SPAN&gt;、および&lt;SPAN&gt;ESXi&lt;/SPAN&gt;システムを標的とした」ランサムウェアも提供しています。サイバー犯罪コミュニティに導入されてから&lt;SPAN&gt;2&lt;/SPAN&gt;週間足らずで、このランサムウェアはすでに&lt;SPAN&gt;3&lt;/SPAN&gt;人の既知の被害者に感染し、復号化と盗まれたデータの削除のために多額の身代金の支払いを要求しています。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulatio&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイントの研究者は、一般的な&lt;SPAN&gt;Web&lt;/SPAN&gt;アプリケーション・ホスティング・サービスである&lt;SPAN&gt;Firebase&lt;/SPAN&gt;を利用した巧妙なクレデンシャル・ハーベスティング（認証情報収集）攻撃について&lt;SPAN&gt;&lt;A href="https://blog.checkpoint.com/securing-user-and-access/is-firebase-phishing-a-threat-to-your-organization/" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。この攻撃では、非常に説得力のあるプロフェッショナルなデザインのフィッシング・ウェブ・ページを作成し、有名なサービスになりすまします。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者は、&lt;SPAN&gt;RansomHub&lt;/SPAN&gt;ランサムウェア・アズ・ア・サービス（&lt;SPAN&gt;RaaS&lt;/SPAN&gt;）事業の関連会社が、攻撃に「&lt;SPAN&gt;Betruger&lt;/SPAN&gt;」と名付けられたカスタム開発のバックドアを利用していることを&lt;SPAN&gt;&lt;A href="https://www.security.com/threat-intelligence/ransomhub-betruger-backdoor" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。この多機能マルウェアは、認証情報のダンプ、権限の昇格、ネットワークスキャン、キーロギング、スクリーンショットのキャプチャなど、さまざまな悪意のある活動を容易にします。このようなカスタムツールの採用は、ランサムウェアの準備中に複数のツールの使用を最小限に抑え、それによって検知される可能性を低くするという戦略的転換を意味します。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Ransomware.Wins.RansomHub.ta.*; Ransomware.Win.RansomHub]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 25 Mar 2025 03:27:56 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B43%E6%9C%8824%E6%97%A5%E7%89%88-%E7%B1%B3%EF%BC%94%E5%B7%9E%E3%81%AE%E8%87%AA%E6%B2%BB%E4%BD%93%E3%81%A7%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E6%94%BB%E6%92%83%E3%81%AB%E3%82%88%E3%82%8B%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E5%81%9C%E6%AD%A2%E7%99%BA%E7%94%9F/m-p/244647#M308</guid>
      <dc:creator>TakahiroS</dc:creator>
      <dc:date>2025-03-25T03:27:56Z</dc:date>
    </item>
  </channel>
</rss>

