<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic 週次サイバーセキュリティ脅威レポート （2025年12月8日版）” Oracle E-Business Suiteサーバのゼロデイを狙った事例が今週も　React2Shell脆弱性に関する解説　等” in Japanese 日本語</title>
    <link>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B412%E6%9C%888%E6%97%A5%E7%89%88-Oracle-E-Business/m-p/264779#M382</link>
    <description>&lt;P&gt;チェック・ポイント・リサーチ（&lt;SPAN&gt;CPR&lt;/SPAN&gt;）チームによる&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;12&lt;/SPAN&gt;月&lt;SPAN&gt;8&lt;/SPAN&gt;日における週次のサイバーセキュリティ脅威レポートの抄訳です。&lt;/P&gt;
&lt;P&gt;オリジナル英語版は、&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/8th-december-threat-intelligence-report/" target="_blank"&gt;こちら&lt;/A&gt;&lt;/SPAN&gt;を参照ください。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;今週のTOP サイバー攻撃とセキュリティ侵害について&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;U&gt;&lt;/U&gt;米ペンシルベニア大学とフェニックス大学は、攻撃者が&lt;SPAN&gt;Oracle E-Business Suite&lt;/SPAN&gt;&lt;SPAN&gt;サーバのゼロデイ脆弱性を悪用したデータ侵害被害を&lt;/SPAN&gt;&lt;SPAN&gt;&lt;A href="https://www.securityweek.com/penn-and-phoenix-universities-disclose-data-breach-after-oracle-hack/" target="_blank"&gt;受けました&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN&gt;。ペンシルベニア大学では少なくとも&lt;/SPAN&gt;&lt;SPAN&gt;1,488&lt;/SPAN&gt;&lt;SPAN&gt;人、フェニックス大学では多数の学生、卒業生、寄付者、職員、教職員、従業員、サプライヤーが被害を受けました。&lt;/SPAN&gt;&lt;SPAN&gt;Cl0p&lt;/SPAN&gt;&lt;SPAN&gt;ランサムウェア集団が、より広範なキャンペーンの一環として関与した可能性が高いと考えられます。&lt;/SPAN&gt;&lt;/LI&gt;
&lt;/UL&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;&lt;SPAN&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;および&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Oracle Concurrent Processing Remote Code Execution; Ransomware.Win.Clop; Ransomware.Wins.Clop; Ransomware.Wins.Clop.ta.*]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;金融ソフトウェアプロバイダの&lt;SPAN&gt;Marquis Software Solutions&lt;/SPAN&gt;は、全米の&lt;SPAN&gt;74&lt;/SPAN&gt;以上の銀行および信用組合に影響を与え、&lt;SPAN&gt;40&lt;/SPAN&gt;万人以上の顧客の機密データを流出させたデータ侵害を&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/marquis-data-breach-impacts-over-74-us-banks-credit-unions/" target="_blank"&gt;公表しました&lt;/A&gt;&lt;/SPAN&gt;。この攻撃は、&lt;SPAN&gt;SonicWall&lt;/SPAN&gt;のファイアウォールの脆弱性を悪用してネットワークにアクセスした&lt;SPAN&gt;Akira&lt;/SPAN&gt;ランサムウェア集団によるものと考えられます。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Ransomware.Wins.Akira.ta.*; Ransomware.Wins.Akira]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米国製薬会社&lt;SPAN&gt;Inotiv&lt;/SPAN&gt;は、&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;8&lt;/SPAN&gt;月に発生したランサムウェア攻撃について&lt;SPAN&gt;&lt;A href="https://www.securityweek.com/inotiv-says-personal-information-stolen-in-ransomware-attack/" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。&lt;SPAN&gt;Qilin&lt;/SPAN&gt;ランサムウェアグループが犯行声明を発表し、現職・元従業員とその家族を含む&lt;SPAN&gt;9,500&lt;/SPAN&gt;人以上の個人情報を流出させました。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;韓国の大手小売企業&lt;SPAN&gt;Coupang&lt;/SPAN&gt;は、約&lt;SPAN&gt;3400&lt;/SPAN&gt;万人の顧客の個人情報（氏名、電話番号、メールアドレスなど）が流出したデータ侵害を&lt;SPAN&gt;&lt;A href="https://techcrunch.com/2025/12/01/koreas-coupang-says-data-breach-exposed-nearly-34m-customers-personal-information/" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。今回の事件では、支払い情報やアカウントパスワードは漏洩していません。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Android TV向け&lt;SPAN&gt;YouTube&lt;/SPAN&gt;アプリ「&lt;SPAN&gt;SmartTube&lt;/SPAN&gt;」が攻撃の&lt;SPAN&gt;&lt;A href="https://cyberinsider.com/popular-youtube-app-for-android-tv-smarttube-compromised-with-malware/" target="_blank"&gt;標的と&lt;/A&gt;&lt;/SPAN&gt;なり、開発者署名キーが侵害され、マルウェアを内包した悪意のある更新プログラムが配布されました。この事象は&lt;SPAN&gt;Android TV&lt;/SPAN&gt;、&lt;SPAN&gt;Fire TV Stick&lt;/SPAN&gt;、および類似デバイスのユーザに影響を与えました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;ベルギーの郵便・小包配送サービス「&lt;SPAN&gt;Bpost&lt;/SPAN&gt;」は、サードパーティの交換プラットフォームから合計約&lt;SPAN&gt;30.46GB&lt;/SPAN&gt;に及ぶ&lt;SPAN&gt;5,140&lt;/SPAN&gt;ファイルが流出するデータ侵害被害を&lt;SPAN&gt;&lt;A href="https://cybernews.com/cybercrime/tridentlocker-data-breach-bpost-30gb-leaked/" target="_blank"&gt;受けました&lt;/A&gt;&lt;/SPAN&gt;。盗まれたデータには、影響を受けた部門の顧客の一部に関する個人情報や企業情報が含まれていると報じられています。ランサムウェアグループ「&lt;SPAN&gt;TridentLocker&lt;/SPAN&gt;」が今回の攻撃の犯行声明を出しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;カナダの無線通信事業者&lt;SPAN&gt;Freedom Mobile&lt;/SPAN&gt;は、データ侵害事件を&lt;SPAN&gt;&lt;A href="https://cyberpress.org/freedom-mobile-data-breach/" target="_blank"&gt;受け&lt;/A&gt;&lt;/SPAN&gt;、顧客アカウント管理プラットフォームへの不正アクセスにより、氏名、住所、生年月日、電話番号、アカウント番号などの個人情報が盗まれました。同社は、影響を受けた顧客の正確な人数を明らかにしていません。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;脆弱性及びパッチについて&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイントは、&lt;SPAN&gt;React 19.x&lt;/SPAN&gt;および&lt;SPAN&gt;Next.js 15.x/16.x&lt;/SPAN&gt;などの関連サーバーサイドフレームワークに影響を与える重大な&lt;SPAN&gt;React2Shell&lt;/SPAN&gt;脆弱性（&lt;SPAN&gt;CVE-2025-55182&lt;/SPAN&gt;）について詳細を&lt;SPAN&gt;&lt;A href="https://blog.checkpoint.com/securing-the-cloud/what-is-react2shell-cve-2025-55182-in-plain-english-and-why-check-point-cloudguard-waf-customers-carried-on-with-their-day/?_gl=1*e6nzmg*_gcl_au*NzQ1NzczMjUwLjE3NjA2NzM1ODg." target="_blank"&gt;明らかに&lt;/A&gt;&lt;/SPAN&gt;しました。この脆弱性により、サーバのデコード処理を標的とした悪意のある&lt;SPAN&gt;HTTP&lt;/SPAN&gt;リクエストを介して、認証不要のリモートコード実行が可能となります。この脆弱性の悪用により攻撃者はアプリケーションサーバーを完全制御し、機密データを傍受、不正なトランザクションを注入、さらには企業環境へのさらなる侵入を企てることが可能です。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;CVE-2025-55182]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイント・リサーチは、&lt;SPAN&gt;OpenAI Codex CLI&lt;/SPAN&gt;に存在する脆弱性を&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/openai-codex-cli-command-injection-vulnerability/" target="_blank"&gt;明らかに&lt;/A&gt;&lt;/SPAN&gt;しました。この脆弱性により、攻撃者はユーザのプロンプトなしに実行される悪意のあるプロジェクトローカル設定ファイル（&lt;SPAN&gt;MCP&lt;/SPAN&gt;エントリ）を介して、リモートコード実行を実現することが可能になります。&lt;SPAN&gt;OpenAI&lt;/SPAN&gt;は自動実行リスクに対処するため、バージョン&lt;SPAN&gt;0.23.0&lt;/SPAN&gt;でパッチをリリースしました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイント・リサーチは、&lt;SPAN&gt;Yearn Finance&lt;/SPAN&gt;の&lt;SPAN&gt;yETH&lt;/SPAN&gt;プールにおける重大な脆弱性の詳細を&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/16-wei/" target="_blank"&gt;公表しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者はスマートコントラクトの欠陥を悪用し、ごくわずかな入金で数兆個単位のトークンを発行し、イーサリアムベースの&lt;SPAN&gt;DeFi&lt;/SPAN&gt;プロトコルから約&lt;SPAN&gt;900&lt;/SPAN&gt;万ドル相当の資産が盗まれました。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;サイバー脅威インテリジェンスレポート&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;チェック・ポイントは、数年にわたる「Salt Typhoon」サイバー諜報活動を&lt;A href="https://blog.checkpoint.com/security/the-largest-telecommunications-attack-in-u-s-history-what-really-happened-and-how-we-fight-back/?_gl=1*rpz7xz*_gcl_au*NzQ1NzczMjUwLjE3NjA2NzM1ODg." target="_blank"&gt;まとめました&lt;/A&gt;。この活動では、世界中の80の通信事業者および米国州兵のネットワークが侵害され、SIMベースの認証情報窃取、ネットワークスキャン、Ivanti/PAN-OS/Ciscoの脆弱性（CVE）の悪用、GTP/GTPDOORの悪用を連鎖的に行い、機密通信データや設定データを外部に流出させました。&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米国とカナダのサイバーセキュリティ機関は、中国関連のハッカーが&lt;SPAN&gt;VMware vSphere&lt;/SPAN&gt;環境に侵入し長期アクセスを維持するために使用するステルス型バックドア「&lt;SPAN&gt;BRICKSTORM&lt;/SPAN&gt;」の概要を&lt;SPAN&gt;&lt;A href="https://www.cisa.gov/news-events/analysis-reports/ar25-338a" target="_blank"&gt;明らかに&lt;/A&gt;&lt;/SPAN&gt;しました。この攻撃は政府サービスや&lt;SPAN&gt;IT&lt;/SPAN&gt;部門を標的とし、&lt;SPAN&gt;VM&lt;/SPAN&gt;スナップショットを介して認証情報を窃取し、隠蔽されたマシンを作成していました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;ShadyPanda脅威アクターは&lt;SPAN&gt;7&lt;/SPAN&gt;年間にわたり、検証済みの&lt;SPAN&gt;Chrome&lt;/SPAN&gt;および&lt;SPAN&gt;Edge&lt;/SPAN&gt;拡張機能を悪用したキャンペーンを&lt;SPAN&gt;&lt;A href="https://www.koi.ai/blog/4-million-browsers-infected-inside-shadypanda-7-year-malware-campaign" target="_blank"&gt;展開し&lt;/A&gt;&lt;/SPAN&gt;、&lt;SPAN&gt;430&lt;/SPAN&gt;万台以上のデバイスをスパイウェアに感染させました。これにより、リモートコード実行、ペイロード配信、トラフィックリダイレクト、認証情報およびクッキーの窃取、ブラウザフィンガープリンティング、&lt;SPAN&gt;HTTPS&lt;/SPAN&gt;認証情報の傍受、行動バイオメトリクスの情報漏洩を実行しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者らは、デジタルフォレンジックツール「&lt;SPAN&gt;Velociraptor&lt;/SPAN&gt;」を悪用した攻撃キャンペーンを&lt;SPAN&gt;&lt;A href="https://www.huntress.com/blog/velociraptor-misuse-part-two-eye-of-the-storm" target="_blank"&gt;特定しました&lt;/A&gt;&lt;/SPAN&gt;。このキャンペーンでは、企業環境内でステルス的なコマンドチャネルを確立し、持続性を維持するために&lt;SPAN&gt;Velociraptor&lt;/SPAN&gt;が武器化されていました。攻撃者は、&lt;SPAN&gt;Storm-2603&lt;/SPAN&gt;に関連する&lt;SPAN&gt;CVE-2025-49706&lt;/SPAN&gt;および&lt;SPAN&gt;CVE-2025-49704&lt;/SPAN&gt;を使用して&lt;SPAN&gt;SharePoint&lt;/SPAN&gt;の「&lt;SPAN&gt;ToolShell&lt;/SPAN&gt;」チェーンを悪用し、確認された事例では&lt;SPAN&gt;Warlock&lt;/SPAN&gt;ランサムウェアを配信しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Albirioxは、マルウェア・アズ・ア・サービス（&lt;SPAN&gt;MaaS&lt;/SPAN&gt;）として販売される新たな&lt;SPAN&gt;Android&lt;/SPAN&gt;向けバンキング型トロイの木馬であり、&lt;SPAN&gt;VNC&lt;/SPAN&gt;スタイルのリモート制御、アクセシビリティ機能の悪用、オーバーレイ、およびデバイス上での不正行為のためのブラックスクリーンマスキングを用いて、&lt;SPAN&gt;400&lt;/SPAN&gt;以上の金融・暗号通貨アプリを&lt;SPAN&gt;&lt;A href="https://www.cleafy.com/cleafy-labs/albiriox-rat-mobile-malware-targeting-global-finance-and-crypto-wallets" target="_blank"&gt;標的として&lt;/A&gt;&lt;/SPAN&gt;います。このマルウェアは、構造化された&lt;SPAN&gt;JSON&lt;/SPAN&gt;メッセージを使用した暗号化されていない&lt;SPAN&gt;TCP C2&lt;/SPAN&gt;チャネルを介し、スミッシング、&lt;SPAN&gt;WhatsApp&lt;/SPAN&gt;のルアー、ドロッパーを使った偽アプリによって拡散されます。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Tue, 09 Dec 2025 02:39:18 GMT</pubDate>
    <dc:creator>TakahiroS</dc:creator>
    <dc:date>2025-12-09T02:39:18Z</dc:date>
    <item>
      <title>週次サイバーセキュリティ脅威レポート （2025年12月8日版）” Oracle E-Business Suiteサーバのゼロデイを狙った事例が今週も　React2Shell脆弱性に関する解説　等”</title>
      <link>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B412%E6%9C%888%E6%97%A5%E7%89%88-Oracle-E-Business/m-p/264779#M382</link>
      <description>&lt;P&gt;チェック・ポイント・リサーチ（&lt;SPAN&gt;CPR&lt;/SPAN&gt;）チームによる&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;12&lt;/SPAN&gt;月&lt;SPAN&gt;8&lt;/SPAN&gt;日における週次のサイバーセキュリティ脅威レポートの抄訳です。&lt;/P&gt;
&lt;P&gt;オリジナル英語版は、&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/8th-december-threat-intelligence-report/" target="_blank"&gt;こちら&lt;/A&gt;&lt;/SPAN&gt;を参照ください。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;今週のTOP サイバー攻撃とセキュリティ侵害について&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;U&gt;&lt;/U&gt;米ペンシルベニア大学とフェニックス大学は、攻撃者が&lt;SPAN&gt;Oracle E-Business Suite&lt;/SPAN&gt;&lt;SPAN&gt;サーバのゼロデイ脆弱性を悪用したデータ侵害被害を&lt;/SPAN&gt;&lt;SPAN&gt;&lt;A href="https://www.securityweek.com/penn-and-phoenix-universities-disclose-data-breach-after-oracle-hack/" target="_blank"&gt;受けました&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN&gt;。ペンシルベニア大学では少なくとも&lt;/SPAN&gt;&lt;SPAN&gt;1,488&lt;/SPAN&gt;&lt;SPAN&gt;人、フェニックス大学では多数の学生、卒業生、寄付者、職員、教職員、従業員、サプライヤーが被害を受けました。&lt;/SPAN&gt;&lt;SPAN&gt;Cl0p&lt;/SPAN&gt;&lt;SPAN&gt;ランサムウェア集団が、より広範なキャンペーンの一環として関与した可能性が高いと考えられます。&lt;/SPAN&gt;&lt;/LI&gt;
&lt;/UL&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;&lt;SPAN&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;および&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Oracle Concurrent Processing Remote Code Execution; Ransomware.Win.Clop; Ransomware.Wins.Clop; Ransomware.Wins.Clop.ta.*]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;金融ソフトウェアプロバイダの&lt;SPAN&gt;Marquis Software Solutions&lt;/SPAN&gt;は、全米の&lt;SPAN&gt;74&lt;/SPAN&gt;以上の銀行および信用組合に影響を与え、&lt;SPAN&gt;40&lt;/SPAN&gt;万人以上の顧客の機密データを流出させたデータ侵害を&lt;SPAN&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/marquis-data-breach-impacts-over-74-us-banks-credit-unions/" target="_blank"&gt;公表しました&lt;/A&gt;&lt;/SPAN&gt;。この攻撃は、&lt;SPAN&gt;SonicWall&lt;/SPAN&gt;のファイアウォールの脆弱性を悪用してネットワークにアクセスした&lt;SPAN&gt;Akira&lt;/SPAN&gt;ランサムウェア集団によるものと考えられます。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;Ransomware.Wins.Akira.ta.*; Ransomware.Wins.Akira]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米国製薬会社&lt;SPAN&gt;Inotiv&lt;/SPAN&gt;は、&lt;SPAN&gt;2025&lt;/SPAN&gt;年&lt;SPAN&gt;8&lt;/SPAN&gt;月に発生したランサムウェア攻撃について&lt;SPAN&gt;&lt;A href="https://www.securityweek.com/inotiv-says-personal-information-stolen-in-ransomware-attack/" target="_blank"&gt;報告しました&lt;/A&gt;&lt;/SPAN&gt;。&lt;SPAN&gt;Qilin&lt;/SPAN&gt;ランサムウェアグループが犯行声明を発表し、現職・元従業員とその家族を含む&lt;SPAN&gt;9,500&lt;/SPAN&gt;人以上の個人情報を流出させました。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Threat Emulation&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;と&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;Harmony Endpoint&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;韓国の大手小売企業&lt;SPAN&gt;Coupang&lt;/SPAN&gt;は、約&lt;SPAN&gt;3400&lt;/SPAN&gt;万人の顧客の個人情報（氏名、電話番号、メールアドレスなど）が流出したデータ侵害を&lt;SPAN&gt;&lt;A href="https://techcrunch.com/2025/12/01/koreas-coupang-says-data-breach-exposed-nearly-34m-customers-personal-information/" target="_blank"&gt;確認しました&lt;/A&gt;&lt;/SPAN&gt;。今回の事件では、支払い情報やアカウントパスワードは漏洩していません。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Android TV向け&lt;SPAN&gt;YouTube&lt;/SPAN&gt;アプリ「&lt;SPAN&gt;SmartTube&lt;/SPAN&gt;」が攻撃の&lt;SPAN&gt;&lt;A href="https://cyberinsider.com/popular-youtube-app-for-android-tv-smarttube-compromised-with-malware/" target="_blank"&gt;標的と&lt;/A&gt;&lt;/SPAN&gt;なり、開発者署名キーが侵害され、マルウェアを内包した悪意のある更新プログラムが配布されました。この事象は&lt;SPAN&gt;Android TV&lt;/SPAN&gt;、&lt;SPAN&gt;Fire TV Stick&lt;/SPAN&gt;、および類似デバイスのユーザに影響を与えました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;ベルギーの郵便・小包配送サービス「&lt;SPAN&gt;Bpost&lt;/SPAN&gt;」は、サードパーティの交換プラットフォームから合計約&lt;SPAN&gt;30.46GB&lt;/SPAN&gt;に及ぶ&lt;SPAN&gt;5,140&lt;/SPAN&gt;ファイルが流出するデータ侵害被害を&lt;SPAN&gt;&lt;A href="https://cybernews.com/cybercrime/tridentlocker-data-breach-bpost-30gb-leaked/" target="_blank"&gt;受けました&lt;/A&gt;&lt;/SPAN&gt;。盗まれたデータには、影響を受けた部門の顧客の一部に関する個人情報や企業情報が含まれていると報じられています。ランサムウェアグループ「&lt;SPAN&gt;TridentLocker&lt;/SPAN&gt;」が今回の攻撃の犯行声明を出しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;カナダの無線通信事業者&lt;SPAN&gt;Freedom Mobile&lt;/SPAN&gt;は、データ侵害事件を&lt;SPAN&gt;&lt;A href="https://cyberpress.org/freedom-mobile-data-breach/" target="_blank"&gt;受け&lt;/A&gt;&lt;/SPAN&gt;、顧客アカウント管理プラットフォームへの不正アクセスにより、氏名、住所、生年月日、電話番号、アカウント番号などの個人情報が盗まれました。同社は、影響を受けた顧客の正確な人数を明らかにしていません。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;脆弱性及びパッチについて&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイントは、&lt;SPAN&gt;React 19.x&lt;/SPAN&gt;および&lt;SPAN&gt;Next.js 15.x/16.x&lt;/SPAN&gt;などの関連サーバーサイドフレームワークに影響を与える重大な&lt;SPAN&gt;React2Shell&lt;/SPAN&gt;脆弱性（&lt;SPAN&gt;CVE-2025-55182&lt;/SPAN&gt;）について詳細を&lt;SPAN&gt;&lt;A href="https://blog.checkpoint.com/securing-the-cloud/what-is-react2shell-cve-2025-55182-in-plain-english-and-why-check-point-cloudguard-waf-customers-carried-on-with-their-day/?_gl=1*e6nzmg*_gcl_au*NzQ1NzczMjUwLjE3NjA2NzM1ODg." target="_blank"&gt;明らかに&lt;/A&gt;&lt;/SPAN&gt;しました。この脆弱性により、サーバのデコード処理を標的とした悪意のある&lt;SPAN&gt;HTTP&lt;/SPAN&gt;リクエストを介して、認証不要のリモートコード実行が可能となります。この脆弱性の悪用により攻撃者はアプリケーションサーバーを完全制御し、機密データを傍受、不正なトランザクションを注入、さらには企業環境へのさらなる侵入を企てることが可能です。&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;Check Point&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;の&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;IPS&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;は、この脅威&lt;/STRONG&gt;&lt;/EM&gt;&lt;EM&gt;&lt;STRONG&gt;[&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt;&lt;EM&gt;CVE-2025-55182]&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;に&lt;/STRONG&gt;&lt;EM&gt;&lt;STRONG&gt;対する防御機能を備えています。&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイント・リサーチは、&lt;SPAN&gt;OpenAI Codex CLI&lt;/SPAN&gt;に存在する脆弱性を&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/openai-codex-cli-command-injection-vulnerability/" target="_blank"&gt;明らかに&lt;/A&gt;&lt;/SPAN&gt;しました。この脆弱性により、攻撃者はユーザのプロンプトなしに実行される悪意のあるプロジェクトローカル設定ファイル（&lt;SPAN&gt;MCP&lt;/SPAN&gt;エントリ）を介して、リモートコード実行を実現することが可能になります。&lt;SPAN&gt;OpenAI&lt;/SPAN&gt;は自動実行リスクに対処するため、バージョン&lt;SPAN&gt;0.23.0&lt;/SPAN&gt;でパッチをリリースしました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;チェック・ポイント・リサーチは、&lt;SPAN&gt;Yearn Finance&lt;/SPAN&gt;の&lt;SPAN&gt;yETH&lt;/SPAN&gt;プールにおける重大な脆弱性の詳細を&lt;SPAN&gt;&lt;A href="https://research.checkpoint.com/2025/16-wei/" target="_blank"&gt;公表しました&lt;/A&gt;&lt;/SPAN&gt;。攻撃者はスマートコントラクトの欠陥を悪用し、ごくわずかな入金で数兆個単位のトークンを発行し、イーサリアムベースの&lt;SPAN&gt;DeFi&lt;/SPAN&gt;プロトコルから約&lt;SPAN&gt;900&lt;/SPAN&gt;万ドル相当の資産が盗まれました。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;サイバー脅威インテリジェンスレポート&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;チェック・ポイントは、数年にわたる「Salt Typhoon」サイバー諜報活動を&lt;A href="https://blog.checkpoint.com/security/the-largest-telecommunications-attack-in-u-s-history-what-really-happened-and-how-we-fight-back/?_gl=1*rpz7xz*_gcl_au*NzQ1NzczMjUwLjE3NjA2NzM1ODg." target="_blank"&gt;まとめました&lt;/A&gt;。この活動では、世界中の80の通信事業者および米国州兵のネットワークが侵害され、SIMベースの認証情報窃取、ネットワークスキャン、Ivanti/PAN-OS/Ciscoの脆弱性（CVE）の悪用、GTP/GTPDOORの悪用を連鎖的に行い、機密通信データや設定データを外部に流出させました。&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;米国とカナダのサイバーセキュリティ機関は、中国関連のハッカーが&lt;SPAN&gt;VMware vSphere&lt;/SPAN&gt;環境に侵入し長期アクセスを維持するために使用するステルス型バックドア「&lt;SPAN&gt;BRICKSTORM&lt;/SPAN&gt;」の概要を&lt;SPAN&gt;&lt;A href="https://www.cisa.gov/news-events/analysis-reports/ar25-338a" target="_blank"&gt;明らかに&lt;/A&gt;&lt;/SPAN&gt;しました。この攻撃は政府サービスや&lt;SPAN&gt;IT&lt;/SPAN&gt;部門を標的とし、&lt;SPAN&gt;VM&lt;/SPAN&gt;スナップショットを介して認証情報を窃取し、隠蔽されたマシンを作成していました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;ShadyPanda脅威アクターは&lt;SPAN&gt;7&lt;/SPAN&gt;年間にわたり、検証済みの&lt;SPAN&gt;Chrome&lt;/SPAN&gt;および&lt;SPAN&gt;Edge&lt;/SPAN&gt;拡張機能を悪用したキャンペーンを&lt;SPAN&gt;&lt;A href="https://www.koi.ai/blog/4-million-browsers-infected-inside-shadypanda-7-year-malware-campaign" target="_blank"&gt;展開し&lt;/A&gt;&lt;/SPAN&gt;、&lt;SPAN&gt;430&lt;/SPAN&gt;万台以上のデバイスをスパイウェアに感染させました。これにより、リモートコード実行、ペイロード配信、トラフィックリダイレクト、認証情報およびクッキーの窃取、ブラウザフィンガープリンティング、&lt;SPAN&gt;HTTPS&lt;/SPAN&gt;認証情報の傍受、行動バイオメトリクスの情報漏洩を実行しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;研究者らは、デジタルフォレンジックツール「&lt;SPAN&gt;Velociraptor&lt;/SPAN&gt;」を悪用した攻撃キャンペーンを&lt;SPAN&gt;&lt;A href="https://www.huntress.com/blog/velociraptor-misuse-part-two-eye-of-the-storm" target="_blank"&gt;特定しました&lt;/A&gt;&lt;/SPAN&gt;。このキャンペーンでは、企業環境内でステルス的なコマンドチャネルを確立し、持続性を維持するために&lt;SPAN&gt;Velociraptor&lt;/SPAN&gt;が武器化されていました。攻撃者は、&lt;SPAN&gt;Storm-2603&lt;/SPAN&gt;に関連する&lt;SPAN&gt;CVE-2025-49706&lt;/SPAN&gt;および&lt;SPAN&gt;CVE-2025-49704&lt;/SPAN&gt;を使用して&lt;SPAN&gt;SharePoint&lt;/SPAN&gt;の「&lt;SPAN&gt;ToolShell&lt;/SPAN&gt;」チェーンを悪用し、確認された事例では&lt;SPAN&gt;Warlock&lt;/SPAN&gt;ランサムウェアを配信しました。&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Albirioxは、マルウェア・アズ・ア・サービス（&lt;SPAN&gt;MaaS&lt;/SPAN&gt;）として販売される新たな&lt;SPAN&gt;Android&lt;/SPAN&gt;向けバンキング型トロイの木馬であり、&lt;SPAN&gt;VNC&lt;/SPAN&gt;スタイルのリモート制御、アクセシビリティ機能の悪用、オーバーレイ、およびデバイス上での不正行為のためのブラックスクリーンマスキングを用いて、&lt;SPAN&gt;400&lt;/SPAN&gt;以上の金融・暗号通貨アプリを&lt;SPAN&gt;&lt;A href="https://www.cleafy.com/cleafy-labs/albiriox-rat-mobile-malware-targeting-global-finance-and-crypto-wallets" target="_blank"&gt;標的として&lt;/A&gt;&lt;/SPAN&gt;います。このマルウェアは、構造化された&lt;SPAN&gt;JSON&lt;/SPAN&gt;メッセージを使用した暗号化されていない&lt;SPAN&gt;TCP C2&lt;/SPAN&gt;チャネルを介し、スミッシング、&lt;SPAN&gt;WhatsApp&lt;/SPAN&gt;のルアー、ドロッパーを使った偽アプリによって拡散されます。&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 09 Dec 2025 02:39:18 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/%E9%80%B1%E6%AC%A1%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%84%85%E5%A8%81%E3%83%AC%E3%83%9D%E3%83%BC%E3%83%88-2025%E5%B9%B412%E6%9C%888%E6%97%A5%E7%89%88-Oracle-E-Business/m-p/264779#M382</guid>
      <dc:creator>TakahiroS</dc:creator>
      <dc:date>2025-12-09T02:39:18Z</dc:date>
    </item>
  </channel>
</rss>

