夏から秋へと季節が移り変わる中、サイバー脅威の状況は冷めるどころかますます激化しています。WinRARのゼロデイ脆弱性が悪用され、RomComマルウェアの配布に利用されているとの報道に続き、iOS、iPadOS、macO […]
CVE-2025-9074: Docker Desktopの重大な脆弱性によりサブネット経由でDocker Engine APIへのローカルアクセスが可能に
Dockerは、クラウドネイティブアプリケーション、CI/CDパイプライン、マイクロサービスを大規模に支える現代の企業インフラの中核のひとつです。そのため、Dockerイメージやランタイムに存在する脆弱性は特に危険であり […]
Crypto24ランサムウェア検知:ハッカーが正規ツールとカスタムマルウェアで大企業を秘かに攻撃
ランサムウェアは依然として最も深刻なサイバー脅威のひとつです。2025年のVerizon Data Breach Investigations Report(DBIR)によると、侵害の44%で観測されており、前年の32% […]
CVE-2025-8088 検出: WinRARゼロデイがロムコムマルウェアをインストールするために野放しに活動している
更新情報:本記事は2025年8月11日付のESETリサーチの知見を反映し、新たに判明した攻撃フローの詳細を追記しています。 夏が最盛期を迎える中、サイバー脅威の状況も急速に激化しています。先日公開されたCVE-2025- […]
UAC-0099攻撃検知:ハッカーがMATCHBOIL、MATCHWOK、DRAGSTAREマルウェアを使用してウクライナの政府・防衛機関を標的
UAC-0099ハッカー集団は、2022年半ばからウクライナに対するサイバー諜報活動を行っており、サイバー脅威の舞台に再び登場しました。CERT-UAチームは最近、政府当局、防衛部隊、そしてウクライナ防衛産業セクターの企 […]
Secret Blizzard攻撃検知:ロシア支援APTがApolloShadowマルウェアでモスクワの外国大使館を標的に
ロシア関連のハッカーグループは依然として世界的な大きな脅威であり、モスクワの地政学的利益に沿うように戦術を絶えず適応させています。国際的な緊張が高まる中、これら政府関連のアクターは活動範囲を拡大し、世界中の注目度の高い組 […]
CVE-2025-8292:Google ChromeのRCE脆弱性でシステム乗っ取りのリスク
MicrosoftがSharePointの重大なゼロデイ脆弱性(CVE-2025-53770、CVE-2025-53771)に対するパッチを公開した後、Googleも緊急対応を発表しました。テック大手は、Media St […]
Koskeマルウェア検出:AI生成による新たなLinux脅威が出現
攻撃者はAIをますます活用して重要なビジネス資産を侵害しており、脅威の状況が危険な進化を遂げていることを示しています。Check Point ResearchのAI Security Report 2025は、脅威アクタ […]
Epsilon Redランサムウェア検知:ClickFix経由で世界中のユーザーを狙う新たな攻撃キャンペーン
カスタムRATを用いたInterlockランサムウェア攻撃の直後に、改変されたClickFixの派生型「FileFix」を経由した配布を伴う新たな悪意あるキャンペーンが出現しました。今回もClickFixを模したマルウェ […]
Interlockランサムウェアの検出:FBIとCISAがClickFixを悪用した大規模攻撃に共同警告
2025年7月中旬、研究者らはInterlockランサムウェアグループが、改変版ClickFixマルウェアを使用してPHPベースの新しいRATを配布していることを報告しました。この脅威に対応するため、FBIやCISAをは […]