<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic 週次サイバーセキュリティ脅威レポート （2025年4月28日版）”米国ヘルスケア業界でサイバーインシデント相次ぐ　CPRによる2025Q1のランサムウェア被害状況レポート　等” in Japanese 日本語</title>
    <link>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B44%E6%9C%8828%E6%97%A5%E7%89%88-%E7%B1%B3%E5%9B%BD%E3%83%98%E3%83%AB%E3%82%B9%E3%82%B1%E3%82%A2%E6%A5%AD%E7%95%8C%E3%81%A7%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%A4%E3%83%B3%E3%82%B7%E3%83%87%E3%83%B3%E3%83%88%E7%9B%B8%E6%AC%A1%E3%81%90/m-p/247738#M314</link>
    <description>&lt;P&gt;チェック・ポイント・リサーチ・チームによる&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;4&lt;/SPAN&gt;月&lt;SPAN&gt;28&lt;/SPAN&gt;日における週次のサイバーセキュリティ脅威レポートの抄訳です。&lt;/P&gt;
&lt;P&gt;オリジナル英語版は、&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/28th-april-threat-intelligence-report/" target="_blank"&gt;こちら&lt;/A&gt;&lt;/SPAN&gt;を参照ください。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;今週のTOP サイバー攻撃とセキュリティ侵害について&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;英国の小売業者大手&lt;SPAN&gt;Marks &amp;amp; Spencer&lt;/SPAN&gt;（&lt;SPAN&gt;M&amp;amp;S&lt;/SPAN&gt;）はサイバー攻撃を&lt;SPAN&gt;&lt;A href="https://www.bbc.com/news/articles/c9djvzwn858o" target="_blank"&gt;受け&lt;/A&gt;&lt;/SPAN&gt;、オンライン注文システムと店舗での非接触型決済に支障をきたしました。同社はオンライン注文を一時停止し、一部の顧客に払い戻しを行い、情報コミッショナー事務局（&lt;SPAN&gt;ICO&lt;/SPAN&gt;）に報告しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米コネチカット州最大の医療機関であるイェール・ニューヘブン・ヘルス（&lt;SPAN&gt;YNHHS&lt;/SPAN&gt;）は、約&lt;SPAN&gt;500&lt;/SPAN&gt;万人に影響する大規模なデータ漏洩を&lt;SPAN&gt;&lt;A href="https://www.healthcarefinancenews.com/news/yale-new-haven-health-data-breach-affects-5-million-people" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。この情報漏洩は、サードパーティ・ベンダーである&lt;SPAN&gt;Perry Johnson &amp;amp; Associates&lt;/SPAN&gt;（&lt;SPAN&gt;PJ&amp;amp;A&lt;/SPAN&gt;）のシステムの脆弱性に起因するもので、氏名、住所、生年月日、社会保障番号、医療データ、保険情報などが流出しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;ブルー・シールド・オブ・カリフォルニアは、設定ミスにより保護されるべき健康情報が&lt;SPAN&gt;Google&lt;/SPAN&gt;広告プラットフォームに共有され、&lt;SPAN&gt;470&lt;/SPAN&gt;万人の会員に影響するデータ漏洩を&lt;SPAN&gt;&lt;A href="https://news.blueshieldca.com/notice-of-data-breach" target="_blank"&gt;公表しました&lt;/A&gt;&lt;/SPAN&gt;。流出したデータには、保険の詳細、医療請求、個人データ、検索クエリなどが含まれていました。この問題は&lt;SPAN&gt;2021&lt;/SPAN&gt;年&lt;SPAN&gt;4&lt;/SPAN&gt;月から&lt;SPAN&gt;2024&lt;/SPAN&gt;年&lt;SPAN&gt;1&lt;/SPAN&gt;月の間に発生し、&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;2&lt;/SPAN&gt;月に発覚しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米ボルチモア市立公立学校（&lt;SPAN&gt;BCPS&lt;/SPAN&gt;）は、&lt;SPAN&gt;25,000&lt;/SPAN&gt;人の現職員および元職員、生徒に影響を与えるサイバー攻撃を&lt;SPAN&gt;&lt;A href="https://www.wbaltv.com/article/cyberattack-baltimore-city-public-schools-students-staff-cloak/64543595" target="_blank"&gt;受け&lt;/A&gt;&lt;/SPAN&gt;、システムや教育資源へのアクセスが中断されました。&lt;SPAN&gt;Cloak Ransomware&lt;/SPAN&gt;ランサムウェアグループがこの攻撃の犯行声明を出し、盗まれたとされるデータの一部をダークウェブに掲載しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;南アフリカの大手通信会社&lt;SPAN&gt;MTN&lt;/SPAN&gt;は、一部の顧客の個人情報への不正アクセスにつながるサイバーセキュリティインシデントを&lt;SPAN&gt;&lt;A href="https://www.mtn.com/mtn-cybersecurity-incident-but-critical-infrastructure-secure/" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。同社はまた、重要なインフラと顧客サービスには影響がないと発表しています。情報漏洩の範囲については現在調査中です。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;スペインのバルセロナとその周辺地域の水道供給会社&lt;SPAN&gt;Aigües Ter Llobregat&lt;/SPAN&gt;（&lt;SPAN&gt;ATLL&lt;/SPAN&gt;）を&lt;SPAN&gt;&lt;A href="https://therecord.media/cyberattack-water-supplier-barcelona-spain" target="_blank"&gt;標的にした&lt;/A&gt;&lt;/SPAN&gt;サイバー攻撃が発生しました。&lt;SPAN&gt;ATLL&lt;/SPAN&gt;社によると、この攻撃による水道サービスへの影響はなかったものの、脅威アクターは社内のシステムやファイルにアクセスしており、これらは顧客の財務情報や個人情報が含まれている可能性があると警告しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米マサチューセッツ州の医療サービス・プロバイダである&lt;SPAN&gt;Onsite Mammography,&lt;/SPAN&gt;社は、従業員の電子メール・アカウントに不正アクセスした第三者が同社のシステムにアクセスし、データ漏洩が発生したことを&lt;SPAN&gt;&lt;A href="https://www.prnewswire.com/news-releases/onsite-mammography-provides-notice-of-data-incident-302433602.html" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。漏洩した情報には、&lt;SPAN&gt;35&lt;/SPAN&gt;万&lt;SPAN&gt;7000&lt;/SPAN&gt;人以上の患者の氏名、連絡先、医療記録、社会保障番号などが含まれています。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;脆弱性及びパッチについて&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;研究者は、&lt;SPAN&gt;SAP NetWeaver &lt;/SPAN&gt;のゼロデイ脆弱性が活発に悪用されていることを&lt;SPAN&gt;&lt;A href="https://onapsis.com/blog/active-exploitation-of-sap-vulnerability-cve-2025-31324/" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。この脆弱性（&lt;SPAN&gt;CVE-2025-31324&lt;/SPAN&gt;）は、&lt;SPAN&gt;CVSS &lt;/SPAN&gt;スコアが&lt;SPAN&gt; 10.0 &lt;/SPAN&gt;であり、無制限のファイルアップロードが可能です。現在進行中のこのキャンペーンでは、脅威アクターがこの脆弱性を悪用して&lt;SPAN&gt;Web&lt;/SPAN&gt;シェルを配信し、最終的に被害者のネットワークに&lt;SPAN&gt;Brute Ratel&lt;/SPAN&gt;フレームワークをインストールしています。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;SAP NetWeaver Remote Code Execution (CVE-2025-31324)]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;大規模に悪用&lt;SPAN&gt;&lt;A href="https://x.com/CERTCyberdef/status/1915781155212632076" target="_blank"&gt;されている&lt;/A&gt;2&lt;/SPAN&gt;つのゼロデイ脆弱性&lt;SPAN&gt;Craft CMS&lt;/SPAN&gt;の&lt;SPAN&gt;CVE-2025-32432&lt;/SPAN&gt;と&lt;SPAN&gt;Yii&lt;/SPAN&gt;フレームワークの&lt;SPAN&gt;CVE-2024-58136&lt;/SPAN&gt;が修正されました。攻撃者はこれらの欠陥を連鎖させることで、&lt;SPAN&gt;PHP &lt;/SPAN&gt;ファイルマネージャをアップロードし、データの盗難やバックドアのインストールを容易にしていました。管理者はシステムを更新し、セキュリティ認証情報をローテーションすることが推奨されます。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Craft CMS Remote Code Execution]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;サイバー脅威インテリジェンスレポート&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイント・リサーチは、&lt;SPAN&gt;2025&lt;/SPAN&gt;年第&lt;SPAN&gt;1&lt;/SPAN&gt;四半期にランサムウェアによる攻撃が前年同期比で&lt;SPAN&gt;126%&lt;/SPAN&gt;増加し、&lt;SPAN&gt;74&lt;/SPAN&gt;のランサムウェア・グループによって&lt;SPAN&gt;2,289&lt;/SPAN&gt;件の被害者がリストアップされたと&lt;SPAN&gt;&lt;A href="https://blog.checkpoint.com/research/the-state-of-ransomware-in-the-first-quarter-of-2025-a-126-increase-in-ransomware-yoy/" target="_blank"&gt;報告して&lt;/A&gt;&lt;/SPAN&gt;います。&lt;SPAN&gt;Cl0p&lt;/SPAN&gt;は、&lt;SPAN&gt;Cleo&lt;/SPAN&gt;ファイル転送製品に存在するゼロデイ脆弱性を悪用し、主に北米の消費財企業を標的とした攻撃を行いました。研究者はまた、いくつかのグループが被害者の主張を捏造し、認知度を高めていることも確認されています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイントは、ローマ法王フランシスコの死去を悪用した世界的なフィッシング・キャンペーンを&lt;SPAN&gt;&lt;A href="https://blog.checkpoint.com/research/cyber-criminals-exploit-pope-francis-death-to-launch-global-scams/" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者は慈善団体を装い、不正な寄付を募っていました。このようなフィッシング詐欺では、偽の&lt;SPAN&gt; Web &lt;/SPAN&gt;サイトを経由して個人情報や金融情報を提供するよう、被害者をだます手口が確認されています。研究者らは、世界的な大事件に便乗した情緒的な誘い文句には十分注意するようユーザに警告しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者の報告によると、&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;3&lt;/SPAN&gt;月以降、ロシアに関連する脅威アクター&lt;SPAN&gt;UTA0352&lt;/SPAN&gt;と&lt;SPAN&gt;UTA0355&lt;/SPAN&gt;が、ウクライナや人権団体に関連する個人や組織を標的としていると&lt;SPAN&gt;&lt;A href="https://www.volexity.com/blog/2025/04/22/phishing-for-codes-russian-threat-actors-target-microsoft-365-oauth-workflows/" target="_blank"&gt;報告して&lt;/A&gt;&lt;/SPAN&gt;います。攻撃者は、&lt;SPAN&gt;Signal&lt;/SPAN&gt;や&lt;SPAN&gt;WhatsApp&lt;/SPAN&gt;を介して欧州の関係者になりすまして接触を開始し、被害者に&lt;SPAN&gt;Microsoft&lt;/SPAN&gt;が生成した認証コードを提供するよう説得し、&lt;SPAN&gt;Microsoft OAuth 2.0&lt;/SPAN&gt;認証ワークフローを悪用して&lt;SPAN&gt;Microsoft 365&lt;/SPAN&gt;アカウントへの不正アクセスを許可します。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者は、中国に関連する&lt;SPAN&gt;APT&lt;/SPAN&gt;グループ&lt;SPAN&gt;Billbug&lt;/SPAN&gt;（別名&lt;SPAN&gt;Lotus Blossom&lt;/SPAN&gt;）による新たなキャンペーンについて&lt;SPAN&gt;&lt;A href="https://www.security.com/threat-intelligence/billbug-china-espionage" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。このキャンペーンは、政府省庁や電気通信事業者など、東南アジアのとある国の複数の事業体を標的としていました。このグループは、侵害された被害者の&lt;SPAN&gt;Chrome&lt;/SPAN&gt;ブラウザからクレデンシャルを窃取するための新しいツールを開発し、採用しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者は、ブロックチェーン・プラットフォーム&lt;SPAN&gt;XRP Ledger&lt;/SPAN&gt;の公式&lt;SPAN&gt;NPM&lt;/SPAN&gt;パッケージ（&lt;SPAN&gt;xrpl.js&lt;/SPAN&gt;）が侵害され、暗号通貨の認証情報を盗むバックドアに感染していることを&lt;SPAN&gt;&lt;A href="https://www.aikido.dev/blog/xrp-supplychain-attack-official-npm-package-infected-with-crypto-stealing-backdoor" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。脅威アクターは、様々なパッケージアップデートで変更を難読化しようとしました。このパッケージは毎週&lt;SPAN&gt;14&lt;/SPAN&gt;万件以上ダウンロードされており、悪意のあるバージョンは&lt;SPAN&gt;16&lt;/SPAN&gt;時間オンライン上に存在していました。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;</description>
    <pubDate>Wed, 30 Apr 2025 04:27:16 GMT</pubDate>
    <dc:creator>TakahiroS</dc:creator>
    <dc:date>2025-04-30T04:27:16Z</dc:date>
    <item>
      <title>週次サイバーセキュリティ脅威レポート （2025年4月28日版）”米国ヘルスケア業界でサイバーインシデント相次ぐ　CPRによる2025Q1のランサムウェア被害状況レポート　等”</title>
      <link>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B44%E6%9C%8828%E6%97%A5%E7%89%88-%E7%B1%B3%E5%9B%BD%E3%83%98%E3%83%AB%E3%82%B9%E3%82%B1%E3%82%A2%E6%A5%AD%E7%95%8C%E3%81%A7%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%A4%E3%83%B3%E3%82%B7%E3%83%87%E3%83%B3%E3%83%88%E7%9B%B8%E6%AC%A1%E3%81%90/m-p/247738#M314</link>
      <description>&lt;P&gt;チェック・ポイント・リサーチ・チームによる&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;4&lt;/SPAN&gt;月&lt;SPAN&gt;28&lt;/SPAN&gt;日における週次のサイバーセキュリティ脅威レポートの抄訳です。&lt;/P&gt;
&lt;P&gt;オリジナル英語版は、&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/28th-april-threat-intelligence-report/" target="_blank"&gt;こちら&lt;/A&gt;&lt;/SPAN&gt;を参照ください。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;今週のTOP サイバー攻撃とセキュリティ侵害について&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;英国の小売業者大手&lt;SPAN&gt;Marks &amp;amp; Spencer&lt;/SPAN&gt;（&lt;SPAN&gt;M&amp;amp;S&lt;/SPAN&gt;）はサイバー攻撃を&lt;SPAN&gt;&lt;A href="https://www.bbc.com/news/articles/c9djvzwn858o" target="_blank"&gt;受け&lt;/A&gt;&lt;/SPAN&gt;、オンライン注文システムと店舗での非接触型決済に支障をきたしました。同社はオンライン注文を一時停止し、一部の顧客に払い戻しを行い、情報コミッショナー事務局（&lt;SPAN&gt;ICO&lt;/SPAN&gt;）に報告しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米コネチカット州最大の医療機関であるイェール・ニューヘブン・ヘルス（&lt;SPAN&gt;YNHHS&lt;/SPAN&gt;）は、約&lt;SPAN&gt;500&lt;/SPAN&gt;万人に影響する大規模なデータ漏洩を&lt;SPAN&gt;&lt;A href="https://www.healthcarefinancenews.com/news/yale-new-haven-health-data-breach-affects-5-million-people" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。この情報漏洩は、サードパーティ・ベンダーである&lt;SPAN&gt;Perry Johnson &amp;amp; Associates&lt;/SPAN&gt;（&lt;SPAN&gt;PJ&amp;amp;A&lt;/SPAN&gt;）のシステムの脆弱性に起因するもので、氏名、住所、生年月日、社会保障番号、医療データ、保険情報などが流出しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;ブルー・シールド・オブ・カリフォルニアは、設定ミスにより保護されるべき健康情報が&lt;SPAN&gt;Google&lt;/SPAN&gt;広告プラットフォームに共有され、&lt;SPAN&gt;470&lt;/SPAN&gt;万人の会員に影響するデータ漏洩を&lt;SPAN&gt;&lt;A href="https://news.blueshieldca.com/notice-of-data-breach" target="_blank"&gt;公表しました&lt;/A&gt;&lt;/SPAN&gt;。流出したデータには、保険の詳細、医療請求、個人データ、検索クエリなどが含まれていました。この問題は&lt;SPAN&gt;2021&lt;/SPAN&gt;年&lt;SPAN&gt;4&lt;/SPAN&gt;月から&lt;SPAN&gt;2024&lt;/SPAN&gt;年&lt;SPAN&gt;1&lt;/SPAN&gt;月の間に発生し、&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;2&lt;/SPAN&gt;月に発覚しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米ボルチモア市立公立学校（&lt;SPAN&gt;BCPS&lt;/SPAN&gt;）は、&lt;SPAN&gt;25,000&lt;/SPAN&gt;人の現職員および元職員、生徒に影響を与えるサイバー攻撃を&lt;SPAN&gt;&lt;A href="https://www.wbaltv.com/article/cyberattack-baltimore-city-public-schools-students-staff-cloak/64543595" target="_blank"&gt;受け&lt;/A&gt;&lt;/SPAN&gt;、システムや教育資源へのアクセスが中断されました。&lt;SPAN&gt;Cloak Ransomware&lt;/SPAN&gt;ランサムウェアグループがこの攻撃の犯行声明を出し、盗まれたとされるデータの一部をダークウェブに掲載しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;南アフリカの大手通信会社&lt;SPAN&gt;MTN&lt;/SPAN&gt;は、一部の顧客の個人情報への不正アクセスにつながるサイバーセキュリティインシデントを&lt;SPAN&gt;&lt;A href="https://www.mtn.com/mtn-cybersecurity-incident-but-critical-infrastructure-secure/" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。同社はまた、重要なインフラと顧客サービスには影響がないと発表しています。情報漏洩の範囲については現在調査中です。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;スペインのバルセロナとその周辺地域の水道供給会社&lt;SPAN&gt;Aigües Ter Llobregat&lt;/SPAN&gt;（&lt;SPAN&gt;ATLL&lt;/SPAN&gt;）を&lt;SPAN&gt;&lt;A href="https://therecord.media/cyberattack-water-supplier-barcelona-spain" target="_blank"&gt;標的にした&lt;/A&gt;&lt;/SPAN&gt;サイバー攻撃が発生しました。&lt;SPAN&gt;ATLL&lt;/SPAN&gt;社によると、この攻撃による水道サービスへの影響はなかったものの、脅威アクターは社内のシステムやファイルにアクセスしており、これらは顧客の財務情報や個人情報が含まれている可能性があると警告しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米マサチューセッツ州の医療サービス・プロバイダである&lt;SPAN&gt;Onsite Mammography,&lt;/SPAN&gt;社は、従業員の電子メール・アカウントに不正アクセスした第三者が同社のシステムにアクセスし、データ漏洩が発生したことを&lt;SPAN&gt;&lt;A href="https://www.prnewswire.com/news-releases/onsite-mammography-provides-notice-of-data-incident-302433602.html" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。漏洩した情報には、&lt;SPAN&gt;35&lt;/SPAN&gt;万&lt;SPAN&gt;7000&lt;/SPAN&gt;人以上の患者の氏名、連絡先、医療記録、社会保障番号などが含まれています。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;脆弱性及びパッチについて&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;研究者は、&lt;SPAN&gt;SAP NetWeaver &lt;/SPAN&gt;のゼロデイ脆弱性が活発に悪用されていることを&lt;SPAN&gt;&lt;A href="https://onapsis.com/blog/active-exploitation-of-sap-vulnerability-cve-2025-31324/" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。この脆弱性（&lt;SPAN&gt;CVE-2025-31324&lt;/SPAN&gt;）は、&lt;SPAN&gt;CVSS &lt;/SPAN&gt;スコアが&lt;SPAN&gt; 10.0 &lt;/SPAN&gt;であり、無制限のファイルアップロードが可能です。現在進行中のこのキャンペーンでは、脅威アクターがこの脆弱性を悪用して&lt;SPAN&gt;Web&lt;/SPAN&gt;シェルを配信し、最終的に被害者のネットワークに&lt;SPAN&gt;Brute Ratel&lt;/SPAN&gt;フレームワークをインストールしています。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;SAP NetWeaver Remote Code Execution (CVE-2025-31324)]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;大規模に悪用&lt;SPAN&gt;&lt;A href="https://x.com/CERTCyberdef/status/1915781155212632076" target="_blank"&gt;されている&lt;/A&gt;2&lt;/SPAN&gt;つのゼロデイ脆弱性&lt;SPAN&gt;Craft CMS&lt;/SPAN&gt;の&lt;SPAN&gt;CVE-2025-32432&lt;/SPAN&gt;と&lt;SPAN&gt;Yii&lt;/SPAN&gt;フレームワークの&lt;SPAN&gt;CVE-2024-58136&lt;/SPAN&gt;が修正されました。攻撃者はこれらの欠陥を連鎖させることで、&lt;SPAN&gt;PHP &lt;/SPAN&gt;ファイルマネージャをアップロードし、データの盗難やバックドアのインストールを容易にしていました。管理者はシステムを更新し、セキュリティ認証情報をローテーションすることが推奨されます。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Craft CMS Remote Code Execution]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;サイバー脅威インテリジェンスレポート&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイント・リサーチは、&lt;SPAN&gt;2025&lt;/SPAN&gt;年第&lt;SPAN&gt;1&lt;/SPAN&gt;四半期にランサムウェアによる攻撃が前年同期比で&lt;SPAN&gt;126%&lt;/SPAN&gt;増加し、&lt;SPAN&gt;74&lt;/SPAN&gt;のランサムウェア・グループによって&lt;SPAN&gt;2,289&lt;/SPAN&gt;件の被害者がリストアップされたと&lt;SPAN&gt;&lt;A href="https://blog.checkpoint.com/research/the-state-of-ransomware-in-the-first-quarter-of-2025-a-126-increase-in-ransomware-yoy/" target="_blank"&gt;報告して&lt;/A&gt;&lt;/SPAN&gt;います。&lt;SPAN&gt;Cl0p&lt;/SPAN&gt;は、&lt;SPAN&gt;Cleo&lt;/SPAN&gt;ファイル転送製品に存在するゼロデイ脆弱性を悪用し、主に北米の消費財企業を標的とした攻撃を行いました。研究者はまた、いくつかのグループが被害者の主張を捏造し、認知度を高めていることも確認されています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイントは、ローマ法王フランシスコの死去を悪用した世界的なフィッシング・キャンペーンを&lt;SPAN&gt;&lt;A href="https://blog.checkpoint.com/research/cyber-criminals-exploit-pope-francis-death-to-launch-global-scams/" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者は慈善団体を装い、不正な寄付を募っていました。このようなフィッシング詐欺では、偽の&lt;SPAN&gt; Web &lt;/SPAN&gt;サイトを経由して個人情報や金融情報を提供するよう、被害者をだます手口が確認されています。研究者らは、世界的な大事件に便乗した情緒的な誘い文句には十分注意するようユーザに警告しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者の報告によると、&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;3&lt;/SPAN&gt;月以降、ロシアに関連する脅威アクター&lt;SPAN&gt;UTA0352&lt;/SPAN&gt;と&lt;SPAN&gt;UTA0355&lt;/SPAN&gt;が、ウクライナや人権団体に関連する個人や組織を標的としていると&lt;SPAN&gt;&lt;A href="https://www.volexity.com/blog/2025/04/22/phishing-for-codes-russian-threat-actors-target-microsoft-365-oauth-workflows/" target="_blank"&gt;報告して&lt;/A&gt;&lt;/SPAN&gt;います。攻撃者は、&lt;SPAN&gt;Signal&lt;/SPAN&gt;や&lt;SPAN&gt;WhatsApp&lt;/SPAN&gt;を介して欧州の関係者になりすまして接触を開始し、被害者に&lt;SPAN&gt;Microsoft&lt;/SPAN&gt;が生成した認証コードを提供するよう説得し、&lt;SPAN&gt;Microsoft OAuth 2.0&lt;/SPAN&gt;認証ワークフローを悪用して&lt;SPAN&gt;Microsoft 365&lt;/SPAN&gt;アカウントへの不正アクセスを許可します。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者は、中国に関連する&lt;SPAN&gt;APT&lt;/SPAN&gt;グループ&lt;SPAN&gt;Billbug&lt;/SPAN&gt;（別名&lt;SPAN&gt;Lotus Blossom&lt;/SPAN&gt;）による新たなキャンペーンについて&lt;SPAN&gt;&lt;A href="https://www.security.com/threat-intelligence/billbug-china-espionage" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。このキャンペーンは、政府省庁や電気通信事業者など、東南アジアのとある国の複数の事業体を標的としていました。このグループは、侵害された被害者の&lt;SPAN&gt;Chrome&lt;/SPAN&gt;ブラウザからクレデンシャルを窃取するための新しいツールを開発し、採用しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者は、ブロックチェーン・プラットフォーム&lt;SPAN&gt;XRP Ledger&lt;/SPAN&gt;の公式&lt;SPAN&gt;NPM&lt;/SPAN&gt;パッケージ（&lt;SPAN&gt;xrpl.js&lt;/SPAN&gt;）が侵害され、暗号通貨の認証情報を盗むバックドアに感染していることを&lt;SPAN&gt;&lt;A href="https://www.aikido.dev/blog/xrp-supplychain-attack-official-npm-package-infected-with-crypto-stealing-backdoor" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。脅威アクターは、様々なパッケージアップデートで変更を難読化しようとしました。このパッケージは毎週&lt;SPAN&gt;14&lt;/SPAN&gt;万件以上ダウンロードされており、悪意のあるバージョンは&lt;SPAN&gt;16&lt;/SPAN&gt;時間オンライン上に存在していました。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;</description>
      <pubDate>Wed, 30 Apr 2025 04:27:16 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B44%E6%9C%8828%E6%97%A5%E7%89%88-%E7%B1%B3%E5%9B%BD%E3%83%98%E3%83%AB%E3%82%B9%E3%82%B1%E3%82%A2%E6%A5%AD%E7%95%8C%E3%81%A7%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%A4%E3%83%B3%E3%82%B7%E3%83%87%E3%83%B3%E3%83%88%E7%9B%B8%E6%AC%A1%E3%81%90/m-p/247738#M314</guid>
      <dc:creator>TakahiroS</dc:creator>
      <dc:date>2025-04-30T04:27:16Z</dc:date>
    </item>
  </channel>
</rss>

