<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic 週次サイバーセキュリティ脅威レポート （2025年5月26日版）”Google,Microsoft,Facebookなどに影響する1.84億件のパスワード流出事件　等” in Japanese 日本語</title>
    <link>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B45%E6%9C%8826%E6%97%A5%E7%89%88-Google-Microsoft-Facebook%E3%81%AA%E3%81%A9%E3%81%AB%E5%BD%B1%E9%9F%BF%E3%81%99%E3%82%8B1/m-p/249880#M323</link>
    <description>&lt;P&gt;チェック・ポイント・リサーチ・チームによる&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;5&lt;/SPAN&gt;月&lt;SPAN&gt;26&lt;/SPAN&gt;日における週次のサイバーセキュリティ脅威レポートの抄訳です。&lt;/P&gt;
&lt;P&gt;オリジナル英語版は、&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/26th-may-threat-intelligence-report/" target="_blank"&gt;こちら&lt;/A&gt;&lt;/SPAN&gt;を参照ください。&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;U&gt;今週のTOP サイバー攻撃とセキュリティ侵害について&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;米ウィスコンシン州を拠点とするワイヤレス・プロバイダ、&lt;SPAN&gt;Cellcom&lt;/SPAN&gt;は、&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;5&lt;/SPAN&gt;月&lt;SPAN&gt;14&lt;/SPAN&gt;日から音声および&lt;SPAN&gt;SMS&lt;/SPAN&gt;サービスが広範囲に停止するサイバー攻撃の影響を&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/mobile-carrier-cellcom-confirms-cyberattack-behind-extended-outages/" target="_blank"&gt;受けました&lt;/A&gt;&lt;/SPAN&gt;。このインシデントにより、ウィスコンシン州およびミシガン州上部の顧客の通信が途絶え、通話やテキストメッセージの送信が不可能になりました。犯行声明を出している脅威者アクターはまだいません。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Kettering Healthはサイバー攻撃の&lt;SPAN&gt;&lt;A href="https://edition.cnn.com/2025/05/20/politics/ransomware-attack-medical-centers" target="_blank"&gt;標的となり&lt;/A&gt;&lt;/SPAN&gt;、米オハイオ州内の&lt;SPAN&gt;14&lt;/SPAN&gt;の病院と&lt;SPAN&gt;120&lt;/SPAN&gt;以上の外来施設でシステム全体の技術障害が発生しました。このインシデントにより、患者ケアシステムとコールセンターが混乱し、入院および外来処置の選択的措置が中止されました。攻撃者が残した身代金要求のメモから、このインシデントは&lt;SPAN&gt;Interlock&lt;/SPAN&gt;ランサムウェア・グループによるものであることが示唆されています。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Ransomware.Win.Interlock.*,&amp;nbsp;Ransomware.Wins.InterLock.*]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Cetus Protocolは、同社の分散型取引所プラットフォームから&lt;SPAN&gt;2&lt;/SPAN&gt;億&lt;SPAN&gt;2300&lt;/SPAN&gt;万ドルの暗号通貨が盗まれたサイバー攻撃を&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/hacker-steals-223-million-in-cetus-protocol-cryptocurrency-heist/" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者はソフトウェアパッケージの脆弱性を悪用し、資金の不正送金を実行しましたが、侵害された資産のうち&lt;SPAN&gt;1&lt;/SPAN&gt;億&lt;SPAN&gt;6200&lt;/SPAN&gt;万ドルの送金の一時停止に成功しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;2025年&lt;SPAN&gt;5&lt;/SPAN&gt;月、&lt;SPAN&gt;Google&lt;/SPAN&gt;、&lt;SPAN&gt;Microsoft&lt;/SPAN&gt;、&lt;SPAN&gt;Facebook&lt;/SPAN&gt;、&lt;SPAN&gt;Apple&lt;/SPAN&gt;を含むサービスの&lt;SPAN&gt;1&lt;/SPAN&gt;億&lt;SPAN&gt;8400&lt;/SPAN&gt;万件以上のログイン認証情報を含むセキュリティ保護がされていない&lt;SPAN&gt;ElasticSearch&lt;A href="https://www.zdnet.com/article/massive-data-breach-exposes-184-million-passwords-for-google-microsoft-facebook-and-more/" target="_blank"&gt;データベース&lt;/A&gt;&lt;/SPAN&gt;が発見されました。この&lt;SPAN&gt;47GB&lt;/SPAN&gt;のデータセットには、平文のユーザ名とパスワードが公開されており、米国、英国、イスラエル、中国などの国にまたがる少なくとも&lt;SPAN&gt;29&lt;/SPAN&gt;の政府ドメインにリンクされた項目がありました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;フランスのオー＝ド＝セーヌ県が大規模なサイバー攻撃を&lt;SPAN&gt;&lt;A href="https://www.bitdefender.com/en-us/blog/hotforsecurity/hauts-de-seine-department-hit-by-major-cyberattack-systems-taken-offline-as-precaution" target="_blank"&gt;受け&lt;/A&gt;&lt;/SPAN&gt;、同県の&lt;SPAN&gt;IT&lt;/SPAN&gt;システムと通信手段が無期限停止に追い込まれました。この攻撃により、同県のネットワーク・アクセス、アプリケーション、内部通信システムは使用不能となりました。この攻撃がランサムウェアによるものなのか、&lt;SPAN&gt;DDoS&lt;/SPAN&gt;攻撃によるものなのか現時点は不明です。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Aria Foodsは、サイバー攻撃によりドイツのウパール乳製品工場で生産業務が中断されたことを&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/arla-foods-confirms-cyberattack-disrupts-production-causes-delays/" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。このインシデントにより、現地の&lt;SPAN&gt;IT&lt;/SPAN&gt;ネットワークが混乱し、一時的に生産が停止し、製品納入の遅延やキャンセルの可能性が生じました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;英国の大手物流会社&lt;SPAN&gt;Peter Green Chilled&lt;/SPAN&gt;社は、ランサムウェア攻撃により受注処理システムに障害が発生し、&lt;SPAN&gt;Aldi&lt;/SPAN&gt;、&lt;SPAN&gt;Tesco&lt;/SPAN&gt;、&lt;SPAN&gt;Sainsbury’&lt;/SPAN&gt;ｓを含む英国の大手スーパーマーケットへの冷蔵品供給に影響が出たことを&lt;SPAN&gt;&lt;A href="https://therecord.media/peter-green-chilled-ransomware-uk-logistics-company" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。同社の輸送業務に影響はなかったものの、サイバー攻撃によって受注処理能力に支障が生じ、商品が腐敗するリスクが生じました。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;脆弱性及びパッチについて&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Mozillaは、&lt;SPAN&gt;Firefox&lt;/SPAN&gt;の&lt;SPAN&gt;2&lt;/SPAN&gt;つの重大なゼロデイ脆弱性、&lt;SPAN&gt;CVE-2025-4918&lt;/SPAN&gt;と&lt;SPAN&gt;CVE-2025-4919&lt;/SPAN&gt;に対するパッチを&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/mozilla-fixes-firefox-zero-days-exploited-at-hacking-contest/" target="_blank"&gt;リリース&lt;/A&gt;&lt;/SPAN&gt;しました。&lt;SPAN&gt;CVE-2025-4918&lt;/SPAN&gt;は、&lt;SPAN&gt;JavaScript&lt;/SPAN&gt;エンジンが&lt;SPAN&gt;Promise&lt;/SPAN&gt;オブジェクトを解決する際の境界外読み取り&lt;SPAN&gt;/&lt;/SPAN&gt;書き込みの問題で、&lt;SPAN&gt;CVE-2025-4919&lt;/SPAN&gt;は、配列インデックスの混乱による&lt;SPAN&gt;JavaScript&lt;/SPAN&gt;オブジェクトの境界外アクセスに関するものです。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Wordfence は、&lt;SPAN&gt;WordPress Motors &lt;/SPAN&gt;テーマの重大な脆弱性&lt;SPAN&gt; (CVE-2025-4322) &lt;/SPAN&gt;にパッチを&lt;SPAN&gt;&lt;A href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/motors/motors-5667-unauthenticated-privilege-escalation-via-password-updateaccount-takeover" target="_blank"&gt;適用しました&lt;/A&gt;&lt;/SPAN&gt;。この脆弱性により、認証されていない攻撃者が&lt;SPAN&gt; updatePassword() &lt;/SPAN&gt;関数を悪用することで特権を昇格させ、アカウントの完全な乗っ取りにつながる可能性があります。この脆弱性は&lt;SPAN&gt;CVSS&lt;/SPAN&gt;スコア&lt;SPAN&gt;9.8&lt;/SPAN&gt;と評価されており、不適切な権限チェックに起因しており、実際に悪用されている事例が確認されています。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;ブレードは、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;WordPress Motors Theme Privilege Escalation (CVE-2025-4322)]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;CVE-2025-34027 (CVSS 10.0) を含む&lt;SPAN&gt; Versa Concerto &lt;/SPAN&gt;の重大な脆弱性の詳細が&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/unpatched-critical-bugs-in-versa-concerto-lead-to-auth-bypass-rce/" target="_blank"&gt;公開されました&lt;/A&gt;&lt;/SPAN&gt;。この脆弱性は、認証されていない攻撃者が&lt;SPAN&gt; URL &lt;/SPAN&gt;デコードの不整合とレースコンディションを悪用して悪意のあるファイルをアップロードし、&lt;SPAN&gt;ld.so.preload &lt;/SPAN&gt;を介してリモートでコードを実行することを可能にします。もう一つの致命的な欠陥である&lt;SPAN&gt; CVE-2025-34028 (CVSS 9.1) &lt;/SPAN&gt;は、&lt;SPAN&gt;URL &lt;/SPAN&gt;エンコードされたパスの不適切な処理による認証回避を可能にし、保護されたエンドポイントへの不正アクセスを許します。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;ブレードは、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Versa Concerto Authentication Bypass]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;サイバー脅威インテリジェンスレポート&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイント・リサーチは、人気の&lt;SPAN&gt;AI&lt;/SPAN&gt;メディア生成プラットフォーム「&lt;SPAN&gt;Kling AI&lt;/SPAN&gt;」になりすます世界的なマルウェアキャンペーンを&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/impersonated-kling-ai-site-installs-malware/" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者は、偽の&lt;SPAN&gt;Facebook&lt;/SPAN&gt;ページや有料広告を作成し、&lt;SPAN&gt;Kling AI&lt;/SPAN&gt;を模倣した不正なウェブサイトにユーザを誘い込み、&lt;SPAN&gt;AI&lt;/SPAN&gt;コンテンツを生成するよう促していました。このサイトは、正規のメディアファイルを配信する代わりに、実際には悪意のある実行可能ファイルをダウンロードさせ、最終的に認証情報とセッショントークンを盗み出すように設計されたインフォスティーラをインストールさせていました。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;セキュリティ研究者は、&lt;SPAN&gt;Dero&lt;/SPAN&gt;暗号通貨マイナーを実行する悪意のあるコンテナを展開するために、公開されている&lt;SPAN&gt;Docker Engine API&lt;/SPAN&gt;を悪用するクリプトジャッキングキャンペーンを&lt;SPAN&gt;&lt;A href="https://securelist.com/dero-miner-infects-containers-through-docker-api/116546/" target="_blank"&gt;特定しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者は、「&lt;SPAN&gt;pause &lt;/SPAN&gt;」のような正規のコンテナを模倣した&lt;SPAN&gt;Docker&lt;/SPAN&gt;イメージを利用し、ハードコードされたウォレットアドレスとマイニングプールの&lt;SPAN&gt;URL&lt;/SPAN&gt;を持つ&lt;SPAN&gt;UPX&lt;/SPAN&gt;パックバイナリを埋め込み、検出を回避しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者は、一般的なソフトウェアのインストーラを装った悪意のあるページを介して&lt;SPAN&gt;Bumblebee&lt;/SPAN&gt;マルウェアを配信するために使用された&lt;SPAN&gt;Bing SEO&lt;/SPAN&gt;ポイズニングキャンペーンを&lt;SPAN&gt;&lt;A href="https://www.cyjax.com/resources/blog/a-sting-on-bing-bumblebee-delivered-through-bing-seo-poisoning-campaign/" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者は、&lt;SPAN&gt;SEO&lt;/SPAN&gt;技術を活用し&lt;SPAN&gt;Zoom&lt;/SPAN&gt;、&lt;SPAN&gt;Slack&lt;/SPAN&gt;、&lt;SPAN&gt;Citrix&lt;/SPAN&gt;のようなソフトウェアへの悪意のあるリンクを上位に表示させ、トラフィック分散システム（&lt;SPAN&gt;TDS&lt;/SPAN&gt;）を介してユーザーをリダイレクトし、トロイの木馬化されたファイルをダウンロードさせました。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Trojan-Downloader.Win.Bumblebee.*, Trojan-Downloader.Wins.Bumblebee.*]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;</description>
    <pubDate>Tue, 27 May 2025 06:54:04 GMT</pubDate>
    <dc:creator>TakahiroS</dc:creator>
    <dc:date>2025-05-27T06:54:04Z</dc:date>
    <item>
      <title>週次サイバーセキュリティ脅威レポート （2025年5月26日版）”Google,Microsoft,Facebookなどに影響する1.84億件のパスワード流出事件　等”</title>
      <link>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B45%E6%9C%8826%E6%97%A5%E7%89%88-Google-Microsoft-Facebook%E3%81%AA%E3%81%A9%E3%81%AB%E5%BD%B1%E9%9F%BF%E3%81%99%E3%82%8B1/m-p/249880#M323</link>
      <description>&lt;P&gt;チェック・ポイント・リサーチ・チームによる&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;5&lt;/SPAN&gt;月&lt;SPAN&gt;26&lt;/SPAN&gt;日における週次のサイバーセキュリティ脅威レポートの抄訳です。&lt;/P&gt;
&lt;P&gt;オリジナル英語版は、&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/26th-may-threat-intelligence-report/" target="_blank"&gt;こちら&lt;/A&gt;&lt;/SPAN&gt;を参照ください。&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;U&gt;今週のTOP サイバー攻撃とセキュリティ侵害について&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;米ウィスコンシン州を拠点とするワイヤレス・プロバイダ、&lt;SPAN&gt;Cellcom&lt;/SPAN&gt;は、&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;5&lt;/SPAN&gt;月&lt;SPAN&gt;14&lt;/SPAN&gt;日から音声および&lt;SPAN&gt;SMS&lt;/SPAN&gt;サービスが広範囲に停止するサイバー攻撃の影響を&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/mobile-carrier-cellcom-confirms-cyberattack-behind-extended-outages/" target="_blank"&gt;受けました&lt;/A&gt;&lt;/SPAN&gt;。このインシデントにより、ウィスコンシン州およびミシガン州上部の顧客の通信が途絶え、通話やテキストメッセージの送信が不可能になりました。犯行声明を出している脅威者アクターはまだいません。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Kettering Healthはサイバー攻撃の&lt;SPAN&gt;&lt;A href="https://edition.cnn.com/2025/05/20/politics/ransomware-attack-medical-centers" target="_blank"&gt;標的となり&lt;/A&gt;&lt;/SPAN&gt;、米オハイオ州内の&lt;SPAN&gt;14&lt;/SPAN&gt;の病院と&lt;SPAN&gt;120&lt;/SPAN&gt;以上の外来施設でシステム全体の技術障害が発生しました。このインシデントにより、患者ケアシステムとコールセンターが混乱し、入院および外来処置の選択的措置が中止されました。攻撃者が残した身代金要求のメモから、このインシデントは&lt;SPAN&gt;Interlock&lt;/SPAN&gt;ランサムウェア・グループによるものであることが示唆されています。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Ransomware.Win.Interlock.*,&amp;nbsp;Ransomware.Wins.InterLock.*]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Cetus Protocolは、同社の分散型取引所プラットフォームから&lt;SPAN&gt;2&lt;/SPAN&gt;億&lt;SPAN&gt;2300&lt;/SPAN&gt;万ドルの暗号通貨が盗まれたサイバー攻撃を&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/hacker-steals-223-million-in-cetus-protocol-cryptocurrency-heist/" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者はソフトウェアパッケージの脆弱性を悪用し、資金の不正送金を実行しましたが、侵害された資産のうち&lt;SPAN&gt;1&lt;/SPAN&gt;億&lt;SPAN&gt;6200&lt;/SPAN&gt;万ドルの送金の一時停止に成功しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;2025年&lt;SPAN&gt;5&lt;/SPAN&gt;月、&lt;SPAN&gt;Google&lt;/SPAN&gt;、&lt;SPAN&gt;Microsoft&lt;/SPAN&gt;、&lt;SPAN&gt;Facebook&lt;/SPAN&gt;、&lt;SPAN&gt;Apple&lt;/SPAN&gt;を含むサービスの&lt;SPAN&gt;1&lt;/SPAN&gt;億&lt;SPAN&gt;8400&lt;/SPAN&gt;万件以上のログイン認証情報を含むセキュリティ保護がされていない&lt;SPAN&gt;ElasticSearch&lt;A href="https://www.zdnet.com/article/massive-data-breach-exposes-184-million-passwords-for-google-microsoft-facebook-and-more/" target="_blank"&gt;データベース&lt;/A&gt;&lt;/SPAN&gt;が発見されました。この&lt;SPAN&gt;47GB&lt;/SPAN&gt;のデータセットには、平文のユーザ名とパスワードが公開されており、米国、英国、イスラエル、中国などの国にまたがる少なくとも&lt;SPAN&gt;29&lt;/SPAN&gt;の政府ドメインにリンクされた項目がありました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;フランスのオー＝ド＝セーヌ県が大規模なサイバー攻撃を&lt;SPAN&gt;&lt;A href="https://www.bitdefender.com/en-us/blog/hotforsecurity/hauts-de-seine-department-hit-by-major-cyberattack-systems-taken-offline-as-precaution" target="_blank"&gt;受け&lt;/A&gt;&lt;/SPAN&gt;、同県の&lt;SPAN&gt;IT&lt;/SPAN&gt;システムと通信手段が無期限停止に追い込まれました。この攻撃により、同県のネットワーク・アクセス、アプリケーション、内部通信システムは使用不能となりました。この攻撃がランサムウェアによるものなのか、&lt;SPAN&gt;DDoS&lt;/SPAN&gt;攻撃によるものなのか現時点は不明です。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Aria Foodsは、サイバー攻撃によりドイツのウパール乳製品工場で生産業務が中断されたことを&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/arla-foods-confirms-cyberattack-disrupts-production-causes-delays/" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。このインシデントにより、現地の&lt;SPAN&gt;IT&lt;/SPAN&gt;ネットワークが混乱し、一時的に生産が停止し、製品納入の遅延やキャンセルの可能性が生じました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;英国の大手物流会社&lt;SPAN&gt;Peter Green Chilled&lt;/SPAN&gt;社は、ランサムウェア攻撃により受注処理システムに障害が発生し、&lt;SPAN&gt;Aldi&lt;/SPAN&gt;、&lt;SPAN&gt;Tesco&lt;/SPAN&gt;、&lt;SPAN&gt;Sainsbury’&lt;/SPAN&gt;ｓを含む英国の大手スーパーマーケットへの冷蔵品供給に影響が出たことを&lt;SPAN&gt;&lt;A href="https://therecord.media/peter-green-chilled-ransomware-uk-logistics-company" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。同社の輸送業務に影響はなかったものの、サイバー攻撃によって受注処理能力に支障が生じ、商品が腐敗するリスクが生じました。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;脆弱性及びパッチについて&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Mozillaは、&lt;SPAN&gt;Firefox&lt;/SPAN&gt;の&lt;SPAN&gt;2&lt;/SPAN&gt;つの重大なゼロデイ脆弱性、&lt;SPAN&gt;CVE-2025-4918&lt;/SPAN&gt;と&lt;SPAN&gt;CVE-2025-4919&lt;/SPAN&gt;に対するパッチを&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/mozilla-fixes-firefox-zero-days-exploited-at-hacking-contest/" target="_blank"&gt;リリース&lt;/A&gt;&lt;/SPAN&gt;しました。&lt;SPAN&gt;CVE-2025-4918&lt;/SPAN&gt;は、&lt;SPAN&gt;JavaScript&lt;/SPAN&gt;エンジンが&lt;SPAN&gt;Promise&lt;/SPAN&gt;オブジェクトを解決する際の境界外読み取り&lt;SPAN&gt;/&lt;/SPAN&gt;書き込みの問題で、&lt;SPAN&gt;CVE-2025-4919&lt;/SPAN&gt;は、配列インデックスの混乱による&lt;SPAN&gt;JavaScript&lt;/SPAN&gt;オブジェクトの境界外アクセスに関するものです。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Wordfence は、&lt;SPAN&gt;WordPress Motors &lt;/SPAN&gt;テーマの重大な脆弱性&lt;SPAN&gt; (CVE-2025-4322) &lt;/SPAN&gt;にパッチを&lt;SPAN&gt;&lt;A href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/motors/motors-5667-unauthenticated-privilege-escalation-via-password-updateaccount-takeover" target="_blank"&gt;適用しました&lt;/A&gt;&lt;/SPAN&gt;。この脆弱性により、認証されていない攻撃者が&lt;SPAN&gt; updatePassword() &lt;/SPAN&gt;関数を悪用することで特権を昇格させ、アカウントの完全な乗っ取りにつながる可能性があります。この脆弱性は&lt;SPAN&gt;CVSS&lt;/SPAN&gt;スコア&lt;SPAN&gt;9.8&lt;/SPAN&gt;と評価されており、不適切な権限チェックに起因しており、実際に悪用されている事例が確認されています。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;ブレードは、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;WordPress Motors Theme Privilege Escalation (CVE-2025-4322)]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;CVE-2025-34027 (CVSS 10.0) を含む&lt;SPAN&gt; Versa Concerto &lt;/SPAN&gt;の重大な脆弱性の詳細が&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/unpatched-critical-bugs-in-versa-concerto-lead-to-auth-bypass-rce/" target="_blank"&gt;公開されました&lt;/A&gt;&lt;/SPAN&gt;。この脆弱性は、認証されていない攻撃者が&lt;SPAN&gt; URL &lt;/SPAN&gt;デコードの不整合とレースコンディションを悪用して悪意のあるファイルをアップロードし、&lt;SPAN&gt;ld.so.preload &lt;/SPAN&gt;を介してリモートでコードを実行することを可能にします。もう一つの致命的な欠陥である&lt;SPAN&gt; CVE-2025-34028 (CVSS 9.1) &lt;/SPAN&gt;は、&lt;SPAN&gt;URL &lt;/SPAN&gt;エンコードされたパスの不適切な処理による認証回避を可能にし、保護されたエンドポイントへの不正アクセスを許します。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;ブレードは、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Versa Concerto Authentication Bypass]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;サイバー脅威インテリジェンスレポート&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイント・リサーチは、人気の&lt;SPAN&gt;AI&lt;/SPAN&gt;メディア生成プラットフォーム「&lt;SPAN&gt;Kling AI&lt;/SPAN&gt;」になりすます世界的なマルウェアキャンペーンを&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/impersonated-kling-ai-site-installs-malware/" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者は、偽の&lt;SPAN&gt;Facebook&lt;/SPAN&gt;ページや有料広告を作成し、&lt;SPAN&gt;Kling AI&lt;/SPAN&gt;を模倣した不正なウェブサイトにユーザを誘い込み、&lt;SPAN&gt;AI&lt;/SPAN&gt;コンテンツを生成するよう促していました。このサイトは、正規のメディアファイルを配信する代わりに、実際には悪意のある実行可能ファイルをダウンロードさせ、最終的に認証情報とセッショントークンを盗み出すように設計されたインフォスティーラをインストールさせていました。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;セキュリティ研究者は、&lt;SPAN&gt;Dero&lt;/SPAN&gt;暗号通貨マイナーを実行する悪意のあるコンテナを展開するために、公開されている&lt;SPAN&gt;Docker Engine API&lt;/SPAN&gt;を悪用するクリプトジャッキングキャンペーンを&lt;SPAN&gt;&lt;A href="https://securelist.com/dero-miner-infects-containers-through-docker-api/116546/" target="_blank"&gt;特定しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者は、「&lt;SPAN&gt;pause &lt;/SPAN&gt;」のような正規のコンテナを模倣した&lt;SPAN&gt;Docker&lt;/SPAN&gt;イメージを利用し、ハードコードされたウォレットアドレスとマイニングプールの&lt;SPAN&gt;URL&lt;/SPAN&gt;を持つ&lt;SPAN&gt;UPX&lt;/SPAN&gt;パックバイナリを埋め込み、検出を回避しています。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者は、一般的なソフトウェアのインストーラを装った悪意のあるページを介して&lt;SPAN&gt;Bumblebee&lt;/SPAN&gt;マルウェアを配信するために使用された&lt;SPAN&gt;Bing SEO&lt;/SPAN&gt;ポイズニングキャンペーンを&lt;SPAN&gt;&lt;A href="https://www.cyjax.com/resources/blog/a-sting-on-bing-bumblebee-delivered-through-bing-seo-poisoning-campaign/" target="_blank"&gt;発見しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者は、&lt;SPAN&gt;SEO&lt;/SPAN&gt;技術を活用し&lt;SPAN&gt;Zoom&lt;/SPAN&gt;、&lt;SPAN&gt;Slack&lt;/SPAN&gt;、&lt;SPAN&gt;Citrix&lt;/SPAN&gt;のようなソフトウェアへの悪意のあるリンクを上位に表示させ、トラフィック分散システム（&lt;SPAN&gt;TDS&lt;/SPAN&gt;）を介してユーザーをリダイレクトし、トロイの木馬化されたファイルをダウンロードさせました。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Trojan-Downloader.Win.Bumblebee.*, Trojan-Downloader.Wins.Bumblebee.*]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;</description>
      <pubDate>Tue, 27 May 2025 06:54:04 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B45%E6%9C%8826%E6%97%A5%E7%89%88-Google-Microsoft-Facebook%E3%81%AA%E3%81%A9%E3%81%AB%E5%BD%B1%E9%9F%BF%E3%81%99%E3%82%8B1/m-p/249880#M323</guid>
      <dc:creator>TakahiroS</dc:creator>
      <dc:date>2025-05-27T06:54:04Z</dc:date>
    </item>
  </channel>
</rss>

