Generated by All in One SEO v4.9.10, this is an llms.txt file, used by LLMs to index the site. # Codebook|Security News 『Codebook』は、株式会社マキナレコードが運営するサイバーセキュリティ専門ニュースサイトです。多様化するサイバー犯罪。犯罪者間での情報交換は、司法機関の対応以上のスピードで行われています。今こそ企業は「サイバーインテリジェンス」を活用し、サイバー攻撃へ未然に備えるノウハウを身につけることが必要です。 ## Sitemaps - [XML Sitemap](https://codebook.machinarecord.com/sitemap.xml): Contains all public & indexable URLs for this website. ## 投稿 - [Articles](https://codebook.machinarecord.com/articles/) - [準備段階とは?多くのツールが見逃す攻撃タイムラインの最初期](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/46713/) - 攻撃キャンペーンはアラートが発生する数週間、あるいは数か月前からすでに始まっており、検出ツールが何らかの情報を取得する頃には、攻撃者はドメイン登録を済ませ、サーバーのプロビジョニングやDNSレコードの設定を行い、インフラのテストを終えています。 - [Remus Stealer:新しくて新しくもないインフォスティーラー](https://codebook.machinarecord.com/cyber-intelligence/ransomware/46689/) - 本稿では情報窃取型マルウェア「Remus Stealer」について詳しく解説するとともに、悪名高いLumma Stealerとの構造的・挙動的な類似点を分析します。 - [サプライチェーン強化に向けたセキュリティ対策評価制度とは?2026年度の運用開始前に押さえるべきポイント](https://codebook.machinarecord.com/info-security/regulation/supply-chain-security-assessment/) - サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)の概要・目的・★レベルの基準・運用開始スケジュールをわかりやすく解説します。2026年度末ごろの運用開始前に、自社が今から準備すべきことをまとめました。 - [米政府、AI駆動の脆弱性調整メカニズム「Gold Eagle」を立ち上げ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46680/) - 米政府、AI駆動の脆弱性調整メカニズム「Gold Eagle」を立ち上げ|7月のWindows 11アップデート後、一部のDell製PCでシャットダウンが発生する恐れ マイクロソフトが明らかに - [Google Gemini CLIがハッキングエージェントとして悪用される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46675/) - Google Gemini CLIがハッキングエージェントとして悪用される|AI音楽ジェネレーターSunoを侵害したハッカー、学習データ目的のYouTubeスクレイピングが行われていたと主張 - [Progress、ShareFileユーザーにStorage Zone Controllerの停止を指示 セキュリティ上の脅威が見つかる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46615/) - Progress、ShareFileユーザーにStorage Zone Controllerの停止を指示 セキュリティ上の脅威が見つかる|豪州、世界的な攻撃キャンペーンについて警告 脆弱なCMSプラットフォームが標的に(CVE-2025-34085、CVE-2020-36847他) - [SonicWall SMAのゼロデイが悪用される(CVE-2026-15409、CVE-2026-15410)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46662/) - SonicWall SMAアプライアンスがゼロデイ攻撃の標的に(CVE-2026-15409、CVE-2026-15410)|VMware Avi Load Balancerの深刻な脆弱性7件が修正される(CVE-2026-47865、CVE-2026-47866他) - [フィッシングサイトのテイクダウンとは?仕組み・方法・依頼先をわかりやすく解説](https://codebook.machinarecord.com/cyber-intelligence/20332/) - フィッシングサイトのテイクダウンとは、悪用が確認された偽サイトや偽ドメインを停止・無効化する措置のことを指します。本記事では、テイクダウンの仕組みや方法、具体的な進め方のほか、平時から実施しておくべきフィッシング対策や監視・検知の方法、テイクダウンサービスの概要などについてもわかりやすく紹介します。 - [マイクロソフト、2026年7月の月例パッチで悪用確認のゼロデイ2件を修正 Nightmare Eclipseは新PoCリリース](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46653/) - マイクロソフトは2026年7月の月例パッチにおいて、史上最多となる570件の脆弱性を修正。これには、攻撃で悪用されているゼロデイ2件や、Critical(緊急)評価の脆弱性59件が含まれる。その一方で、謎の研究者「Nightmare Eclipse」は、またもや新たなPoC「LegacyHive」をリリースしている。 - [Apple、元従業員を介した企業秘密の窃取・不正利用でOpenAI訴える 「稀有な」バグが悪用されたと主張](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46643/) - Apple、元従業員を介した企業秘密の窃取・不正利用でOpenAI訴える 「稀有な」バグが悪用されたと主張|ロシアの燃料供給状況を混乱させる組織的オンラインキャンペーン、ウクライナ人らが関与か - [アルゼンチンサッカー協会の侵害、1年前のスティーラー感染に関連している可能性](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46638/) - W杯での不正判定疑惑に怒る攻撃者、アルゼンチンサッカー協会を侵害できたのは1年前のスティーラー感染のおかげだった可能性|米LA市警、市民の自由やプライバシーめぐる「重大な懸念」から監視企業Flockとの契約を更新しない見通し:報道 - [AI生成とみられるPowerShellスクリプトを脅威アクターがActive Directoryのマッピングに使用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46632/) - AI生成とみられるPowerShellスクリプトを脅威アクターがActive Directoryのマッピングに使用|月額400ドルのPhaaSキット「Forg365」、デバイスコードフィッシングでMicrosoft 365を標的に - [OSINTとは?活用例やテクニック、ツール、注意すべき点を解説](https://codebook.machinarecord.com/cyber-intelligence/osint/15117/) - OSINTとは、公開情報を収集・分析することで導かれた知見や、そうした知見を導く手順や技法を指します。元々、軍事の領域で諜報技法の1つとして使われていましたが、近年ではサイバーセキュリティなど様々な領域で活用され始めています。本記事では、OSINTの概要や活用例、方法論や技法、情報源、ツール、注意すべき点を解説します。 - [ダークウェブモニタリングとは?調査の必要性や活用領域、方法などについて解説](https://codebook.machinarecord.com/cyber-intelligence/darkweb/41085/) - ダークウェブモニタリングとは、ダークウェブ上のフォーラムやマーケットプレイスなどで交わされる会話や売買される盗難情報・ハッキングツール/サービスなどを監視・調査し、自社に及び得るリスクを特定して対策に役立てることです。本記事では、ダークウェブモニタリングの必要性や活用領域、実施方法、課題などについて解説します。 - [「サイバーインテリジェンス」と「脅威インテリジェンス」の違いとは?](https://codebook.machinarecord.com/cyber-intelligence/42632/) - 最近ますます注目が高まっている「インテリジェンス」。サイバーセキュリティの文脈においては「脅威インテリジェンス」「CTI」「サイバーインテリジェンス」などと呼ばれますが、各用語に違いはあるのでしょうか?本記事ではそれぞれの意味の違いや、サイバーインテリジェンスの活用が期待できる分野などについて改めて整理します。 - [戦略インテリジェンスとは?サイバーセキュリティにおける重要性](https://codebook.machinarecord.com/cyber-intelligence/strategic-intelligence/) - 戦略インテリジェンスとは、経営層やCISOなど組織の幹部が戦略的な意思決定を行う際に役立つ知見や分析結果、中長期的な予測などを指します。本記事では主に企業や組織のサイバーインテリジェンスの枠組みにおける戦略インテリジェンスについて、概要や意義、具体例、活用例などを解説します。 - [プロアクティブなサイバーセキュリティとは?インテリジェンスを活用して攻撃に備えるアプローチを解説](https://codebook.machinarecord.com/cyber-intelligence/proactive-cyber-security/) - プロアクティブなサイバーセキュリティとは、攻撃やインシデントが発生する前の段階から先回りして対策を行うという戦略的なセキュリティ態勢です。本記事では攻撃の前兆がどこに現れるのかを解説しつつ、プロアクティブなセキュリティを実践するための3つのアプローチについても紹介します。 - [地政学的リスクに起因するサイバー攻撃とは?具体例やインテリジェンスを活用した対策などについて解説](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/45095/) - 地政学的リスクに起因するサイバー攻撃とは、政治的な対立や緊張関係、軍事的衝突といった情勢に関連して行われるサイバー攻撃のことです。本記事では、攻撃のタイプや動機、手法のほか、実際に行われた攻撃事例などを紹介しつつ、インテリジェンスを活用した対策方法などについても考えていきます。 - [APT(高度持続型脅威)攻撃とは?特徴や手口、対策を実際の事例を踏まえて解説](https://codebook.machinarecord.com/cyber-intelligence/advanced-persistent-threat/) - APT攻撃とは、先進的な技術力と豊富なリソースを持つ攻撃者によって実施される、高度かつ持続的なサイバー攻撃のことです。本記事では、APT攻撃の特徴や手口、目的、典型的な攻撃の流れ、対策について解説するとともに、日本国内外における実際の攻撃事例や代表的なAPTグループについても紹介します。 - [中国・インド関連の両ハッカーがパキスタンの同一警察組織を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46611/) - 中国・インド関連の両ハッカーがパキスタンの同一警察組織を標的に|米CISA、インシデントの最中に対応プレイブックを急遽作成したと明かす 事前に準備できておらず - [企業の「ゴースト」アカウントが大規模偵察キャンペーンでGitHub APIを悪用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46607/) - 企業の「ゴースト」アカウントが大規模偵察キャンペーンでGitHub APIを悪用|GigaWiper:複数のワイパーとランサムウェアコードを併せ持つ新たな破壊型Windowsバックドア - [サプライチェーン攻撃の新時代:開発者エコシステムが標的に](https://codebook.machinarecord.com/cyber-intelligence/46527/) - ソフトウェアサプライチェーン攻撃はこの1年で進化を遂げ、開発者エコシステムやCI/CDパイプライン、クラウド接続型リポジトリ、暗号資産インフラを直接狙う持続的かつ組織化された脅威キャンペーンに生まれ変わりました。 - [DriveSurge:無数のサイトを侵害し、ClickFixと偽アップデートでドライブバイ攻撃を仕掛ける新興アクター](https://codebook.machinarecord.com/cyber-intelligence/threat-actor/46471/) - Silent Pushの調査により、脅威アクター「Drive Surge」がzTDSを悪用し、ClickFix攻撃やFakeUpdatesマルウェアを展開するサイトへユーザーを誘導していることが明らかになりました。本稿では攻撃手法を解説します。 - [Ubiquiti、UniFi OSの新たな脆弱性CVE-2026-50746について警告 深刻度は最高レベル](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46546/) - Ubiquiti、UniFi OSの新たな脆弱性CVE-2026-50746について警告 深刻度は最高レベル|Intellexa、ギリシャのPredatorスパイウェア被害者に訴えられる - [TP-Link、認証バイパスの重大な脆弱性にパッチ(CVE-2025-15517他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44805/) - TP-Link、ルーター認証バイパスの重大な脆弱性にパッチ適用(CVE-2025-15517、CVE-2025-15605他)|有罪判決受けたIntellexa創設者、複数の電話盗聴にギリシャ政府が関与していたと示唆 - [HalluSquatting:巨大ボットネット構築を可能にし得る新たなプロンプトインジェクション攻撃手法](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46541/) - HalluSquatting:巨大ボットネット構築を可能にし得る新たなプロンプトインジェクション攻撃手法|データ窃取やマルウェア実行性能を持つ悪性AIスキルが数千件見つかる - [米CISA、政府系ソフトウェアの脆弱性スキャンにアンソロピックのMythos使用か](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46519/) - 米CISA、政府系ソフトウェアの脆弱性スキャンにアンソロピックのMythos使用か|英国、国家防衛のため自律型AI「サイバーシールド」構築へ - [中国関連APT、新たなマルウェア使いORBネットワークを引き続き拡大](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46515/) - 中国関連のAPT脅威アクターとみられる「UAT-7810」は、Ruckusルーターなどのネットワーキング端末を侵害してOperational Relay Box(ORB)ネットワークを拡大させるため、自身のマルウェアを積極的に進化させているという。Cisco Talosが報告した。 - [GitLost:GitHubのAIエージェントを欺き、非公開リポジトリのデータを流出させるプロンプトインジェクションの脆弱性](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46510/) - GitHubにおけるプロンプトインジェクションの脆弱性「GitLost」により、公開Issueを利用してGitHub Agentic Workflowsを欺き、組織の非公開リポジトリのコンテンツを流出させることが可能になるという。Noma Securityの研究者らが報告した。 - [Januscape:Linux KVMに約16年存在する脆弱性(CVE-2026-53359)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46468/) - Intel/AMD向けx86環境のLinux KVMに約16年存在する脆弱性CVE-2026-53359:ゲストVMからホストへの脱出が可能に|EU元スパイウェア調査委員の端末がPegasusに感染、EUに迅速な対応を求める声が高まる - [カナダ諜報機関、麻薬密売者・過激派集団・ランサムウェア集団へのハッキングを昨年実施したと報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46464/) - カナダ諜報機関、麻薬密売者・過激派集団・ランサムウェア集団へのハッキングを昨年実施したと報告|Armored Likho APT、モジュラー型RATとスティーラーで政府・電力機関を標的に - [AIエージェントを欺き暗号資産を払わせようとするプロンプトインジェクション攻撃が見つかる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46460/) - AIエージェントを欺いて攻撃者の指示に従わせようとする間接プロンプトインジェクションキャンペーン2件を、Zsxalerが特定。これらのキャンペーンでは、Web検索を行うAIエージェントを標的にするため、Webサイトへ不正な支払いや送金を行うよう命じる隠しプロンプトが仕込まれていたという。 - [米政府機関、データ盗んだ「Kairos」に身代金100万ドルを支払ったことが明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46454/) - 米政府機関、データ盗んだ「Kairos」に身代金100万ドルを支払ったことが明らかに|アリババ、従業員のClaude Code使用を禁止へ - [パロアルトネットワークスのKoi Security、サイバースパイの帰属特定めぐり提訴される AI幻覚による虚偽情報を「証拠」として使用か](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46446/) - パロアルトネットワークスは、最近買収したKoi Securityが公開したブログ記事をめぐってスタートアップ企業MeetingTVから訴えられている。MeetingTVは、LLMを使って作成されたとみられるKoiの脅威レポートがMeetingTVと中国のスパイキャンペーンとを誤って関連付けていると主張している。 - [JadePufferランサムウェア、AIエージェント利用し攻撃全体を自動化](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46441/) - JadePufferランサムウェア、AIエージェント利用し攻撃全体を自動化|Avalon:ランサムウェア性能「CrownX」を備えた新たなモジュラー型マルウェアフレームワーク - [大規模なパスワードスプレー攻撃キャンペーンがAzure CLIを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46433/) - 大規模なパスワードスプレー攻撃キャンペーンがAzure CLIを標的に|900超のOracle E-Businessインスタンスがネットに露出(CVE-2026-46817) - [ファントムスクワッティング:AIが「幻覚」で生み出すドメインがフィッシングやマルウェア配布の手段に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46427/) - LLMのハルシネーションにより存在しないWebドメインが生成されることがあるが、攻撃者たちはすでにこれを攻撃手段として利用するために購入し始めているという。「ファントムスクワッティング」と名付けられたこの現象について、Unit 42が報告した。 - [FortiBleedキャンペーンにINC/Lynxランサムウェアが関与か:SOCRadarが関連を指摘](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46422/) - 大規模な認証情報窃取キャンペーンFortiBleedに、INCおよびLynxランサムウェアグループが関与している可能性があるという。SOCRadarが報告した。 - [ランサムウェアグループがWindowsの脆弱性「BlueHammer」の悪用を開始 米CISAが確認(CVE-2026-33825)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46414/) - ランサムウェアグループがWindowsの脆弱性「BlueHammer」の悪用を開始 米CISAが確認(CVE-2026-33825)|コントローラーの新たな脆弱性により、高速道路の標識や屋外広告が遠隔ハッキングの標的に - [LLMを用いたEDR解析で回避手法の発見を加速する手法についてSpecterOpsが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46410/) - LLMをリバースエンジニアリング支援ツールとして利用し、EDR製品のローカル検知ロジックを解析・理解してEDR回避につながる実用的な知見を効率的に導き出す手法を、サイバーセキュリティ企業SpecterOpsが報告。Palo Alto Cortex XDRに対して行ったテストの結果を共有した。 - [root権限取得につながるLinuxカーネルの脆弱性「DirtyClone」 PoCコードが公開される(CVE-2026-43503)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46404/) - root権限取得につながるLinuxカーネルの脆弱性「DirtyClone」 PoCコードが公開される(CVE-2026-43503)|米国、W杯の違法ストリーミングサイト約400件を摘発 - [Cisco Catalyst SD-WANの重大な脆弱性、ゼロデイ攻撃で悪用される(CVE-2026-20182)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45603/) - Cisco Catalyst SD-WANの重大な脆弱性、ゼロデイ攻撃で悪用される(CVE-2026-20182)|Linuxカーネルの新たなLPE脆弱性「Fragnesia」はDirty Fragのパッチによって発生(CVE-2026-46300) - [Mustang Panda、インド政府への攻撃でZoho WorkDriveをC2通信に悪用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46400/) - 中国関連のサイバースパイグループMustang Pandaが、インドの政府および水力発電関連の標的に対して2つの攻撃キャンペーンを実行しているとAcronis Threat Research Unitが報告。これらのキャンペーンでは正規のクラウドサービスC2に悪用され、新たなマルウェアが使用されているという。 - [匿名の研究者がゼロデイ数件をGitHubリポジトリで公開(CVE-2026-55200、CVE-2026-20896)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46394/) - 「bikini」と名乗る匿名の研究者が、15種のソフトウェア製品およびオープンソースプロジェクトにおけるゼロデイの有効なエクスプロイトコードとされるものを公開。このうち少なくとも2件の脆弱性は、攻撃者によりすでに悪用されているという。 - [FIFAワールドカップ2026の脅威ランドスケープを切り抜けるために](https://codebook.machinarecord.com/cyber-intelligence/45691/) - 本ブログ記事では、FIFAワールドカップ2026のセキュリティ環境を形成する新たな脅威活動、抗議運動、サイバーリスク、運用上の課題について詳しく解説します。 - [ロシアのハッカー、Signalのバックアップ復元キーを標的に:FBIが警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46375/) - ロシアのハッカー、Signalのバックアップ復元キーを標的に:FBIが警告|中国製フレームワークが20万超の詐欺サイトを支える基盤に - [国家型ハッカーが破壊工作の事前準備を目的にオーストラリアの重要インフラを侵害](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46370/) - 国家型ハッカーが破壊工作の事前準備を目的にオーストラリアの重要インフラを侵害|PTC製品の脆弱性、初めて実際の攻撃で悪用される:CVE-2026-12569 - [クリーンなGitHubリポジトリでAIエージェントを騙しマルウェアを実行させる新たな手法を研究者らが共有](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46364/) - クリーンなGitHubリポジトリでAIエージェントを騙しマルウェアを実行させる新たな手法を研究者らが共有|新たなMiasmaキャンペーンが20件超のnpmパッケージを汚染 - [サードパーティアプリ連携を悪用したSalesforceデータの窃取キャンペーンがまたも発生](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46290/) - サードパーティアプリ連携を悪用したSalesforceインスタンスの侵害が発生。今回はKlue製バトルカードアプリを通じて攻撃が行われ、HuntressやRecorded Future、Tanium、Jamfなどのセキュリティベンダーを含む多数のSalesforce顧客組織が影響を受けたという。 - [ハッキング被害のKlueを別グループが脅迫、元々の実行犯は盗んだデータを削除へ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46354/) - ハッキング被害のKlueを別グループが脅迫、元々の実行犯は盗んだデータを削除へ|macOS向けの新種マルウェア、偽のエラーを埋め込みAI分析ツールの撹乱図る - [エリートネットワークDialog会員の個人データがサイト誤設定により漏洩、Dialogはハッキングが原因と主張](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46350/) - エリートネットワークDialog会員の個人データがサイト誤設定により漏洩、Dialogはハッキングが原因と主張|ロシアはCellebriteによるサービス提供終了後も同社ハッキングツールを使用していた:Citizen Labが報告 - [macOSに対する新たな攻撃手法でエンドポイントセキュリティツールの無効化が可能に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46345/) - macOSに対する新たな攻撃手法でエンドポイントセキュリティツールの無効化が可能に|通信システム障害でドイツ全土の鉄道網が麻痺、正確な原因は依然不明 - [Ubiquitiの重大な脆弱性3件が攻撃で悪用される:CISAがKEVカタログに追加(CVE-2026-34909他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46339/) - Ubiquitiの重大な脆弱性3件が攻撃で悪用される:CISAがKEVカタログに追加(CVE-2026-34908、CVE-2026-34909他)|新たなRAT「Mistic」、ランサムウェアグループと提携する初期アクセスブローカーに関連か - [新たなShai-Huludサプライチェーン攻撃で科学分野の人気PyPIパッケージ19件が侵害される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46027/) - 新たなShai-Huludサプライチェーン攻撃で科学分野の人気PyPIパッケージ19件が侵害される|UniFi OSの重大な脆弱性により、認証なしでrootを取得することが可能に(CVE-2026-34908、CVE-2026-34909、CVE-2026-34910) - [GIGABYTE、「設計上の仕様」によりUEFIパスワードのバイパスが可能と認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46329/) - GIGABYTE、「設計上の仕様」によりUEFIパスワードのバイパスが可能と認める|米トランプ大統領、耐量子計算機暗号(PQC)への移行を加速する大統領令に署名 - [Cisco Unified CMの脆弱性CVE-2026-20230、攻撃で悪用されるように](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46326/) - Cisco Unified CMの脆弱性CVE-2026-20230、攻撃で悪用されるように|AIエージェント向け偽スキルがセキュリティスキャンを通過し26,000のエージェントに到達:セキュリティ企業が実験結果を報告 - [マイクロソフト、コード実行を可能にするAutoGen Studioの脆弱性を修正](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46321/) - マイクロソフト、コード実行を可能にするAutoGen Studioの脆弱性を修正|Squidプロキシに約30年前から存在する脆弱性「Squidbleed」でユーザーデータ流出の恐れ(CVE-2026-47729)|Gizmodo読者が一時的にClickFixマルウェアプロントの標的に サイトのアカウント侵害が原因 - [Claudeユーザーに身分証提示が求められる可能性:アンソロピックがプライバシーポリシーに明記](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46314/) - アンソロピック(Anthropic)が公開したプライバシーポリシーの最新版によれば、同社は7月8日以降、Claudeのユーザーに対して政府発行の身元確認書類のアップロードを要求する可能性があるという。 - [マイクロソフト、Defenderゼロデイ「RoguePlanet」の修正パッチ開発に着手(CVE-2026-50656)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46255/) - マイクロソフト、Defenderゼロデイ「RoguePlanet」の修正パッチ開発に着手(CVE-2026-50656)|各国首脳、米国のAI使用制限に懸念を表明 - [FortiBleedの攻撃者、認証情報盗むためカスタムFortiGateスニッファを使用か](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46309/) - Fortinet FortiGateデバイスを狙う大規模キャンペーン「FortiBleed」では、侵害されたファイアウォールから認証情報を盗み取るためのカスタムスニッファが使用されていたと、セキュリティ企業SOCRadarが報告した。 - [修正不可能な「usbliter8」エクスプロイトが公開される Apple A12/A13のチップに影響](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46304/) - 修正不可能な「usbliter8」エクスプロイトが公開される Apple A12/A13のチップに影響|ボットネット「AryStinger」が多くのD-Link製ルーターに感染 - [The Gentlemenランサムウェア、EDR無効化フレームワーク「GentleKiller」で400件のセキュリティプロセスを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46300/) - The Gentlemenランサムウェア、EDR無効化フレームワーク「GentleKiller」で400件のセキュリティプロセスを標的に|新ランサムウェアPrinz Eugen、最近変更されたファイルを優先的に暗号化 - [Mastra AIサプライチェーン攻撃に北朝鮮ハッカーSapphire Sleetが関与:マイクロソフトが指摘](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46296/) - マイクロソフトは、最近明らかになったMastra AIに対する大規模なnpmサプライチェーン攻撃について、北朝鮮のハッキンググループSapphire Sleet(BlueNoroff、UNC1069)が関与していると結論付けた。この攻撃では、140件超のnpmパッケージが侵害されている。 - [Torを使ってステルス性確保するUSBワーム風マルウェアが暗号資産を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46261/) - Torを使ってステルス性確保するUSBワーム風マルウェアが暗号資産を標的に|アジア・南太平洋地域の全犯罪のうち3割がサイバー犯罪に:インターポールが報告 - [不法エコシステムを解説:主流アプリとソーシャルインフラの武器化](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/46268/) - 「不法エコシステムを解説」シリーズの第2弾として、本稿では脅威アクターの活動を助長する共有インフラ、すなわち主流のソーシャルメディア、オープンソースのメッセージングプラットフォーム、ゲームコミュニティの交差点に焦点を当てます。 - [F5、NGINXの重大な脆弱性にパッチ(CVE-2026-42530、CVE-2026-42055他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46273/) - F5、NGINXの重大な脆弱性にパッチ(CVE-2026-42530、CVE-2026-42055他)|インド政府、入試問題流出について供述書を提出 当該チャンネルの監視は困難とTelegramが認めたと主張 - [400超のArch Linuxパッケージがルートキットと情報窃取マルウェアを拡散](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46162/) - 400超のArch Linuxパッケージがルートキットと情報窃取マルウェアを拡散|Splunk Enterpriseの重大な脆弱性により、認証なしでリモートコード実行許す恐れ(CVE-2026-20253) - [FortiBleed:73,000端末分のFortinet VPN認証情報が漏洩との報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46250/) - 新たに発見された流出データ集「FortiBleed」により、世界各地の組織が使用するFortinet・FortiGate VPNの認証情報とみられるものが数万件漏洩しているという。 - [Fortinet FortiSandboxの重大な脆弱性が攻撃に悪用される(CVE-2026-39813、CVE-2026-39808、CVE-2026-25089)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46235/) - Fortinet FortiSandboxの重大な脆弱性が攻撃に悪用される(CVE-2026-39813、CVE-2026-39808、CVE-2026-25089)|FIFA内部システムにバグ、W杯のテレビ配信を自由に改変できる状態に - [中国関連バックドアSprySOCKSのWindows版をESETが発見](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46231/) - 中国関連バックドアSprySOCKSのWindows版をESETが発見|北朝鮮APTが偽マイクロソフトアラート使ってNarwhalRATマルウェアを配布 - [DragonForceランサムウェアグループがMicrosoft Teamsリレーを悪用し、悪性トラフィックを隠蔽](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46225/) - [シスコ、ゼロデイ攻撃で悪用されたSD-WAN vManageの脆弱性を修正(CVE-2026-20262)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46219/) - シスコ、ゼロデイ攻撃で悪用されたSD-WAN vManageの脆弱性を修正(CVE-2026-20262)|オーストラリア第2の砂糖メーカー、ランサムウェア攻撃で一部工場の操業を停止 - [中国関連サイバースパイ、REDCapサーバー通じて北米の研究機関を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46215/) - 中国関連サイバースパイ、REDCapサーバー通じて北米の研究機関を標的に|Arch Linux、AUR新規サインアップを休止 悪意あるコミットの波襲来で - [SearchLeak:Microsoft 365 Copilotのワンクリック脆弱性により機微なデータの窃取が可能に(CVE-2026-42824)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46210/) - [KPMGのAI関連レポートが意図せずハルシネーションリスクを「実演」との指摘](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46136/) - 世界的コンサルティングファームKPMGが2025年10月に公開したエージェント型AIに関するレポートには、生成AIのハルシネーションによって生成されたと思われる情報が複数含まれているという。GPTZeroが調査結果を報告した。 - [中国ハッカーVelvet Ant、認証フローを乗っ取り隔離されたネットワークを10年にわたりスパイ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46127/) - 中国のサイバースパイグループ「Velvet Ant」によるものとみられる長期のシステム潜入事例について、Sygniaが報告。「Operation Highland」と名付けられたこのスパイ攻撃では、攻撃者がある組織の認証スタックを乗っ取り、10年間にわたってアクセスを維持していたという。 - [今日の脅威インテリジェンスにおけるAI活用法](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/46114/) - AIが企業のインテリジェンスプログラムへ積極的に導入されることで、インテリジェンス作成方法の如実な変化が明らかになりました。その中心に人間が存在していることに変わりはありませんが、業務内容は手作業による反復的なデータ収集から、分析・判断にシフトしています。 - [北朝鮮、米テクノロジー業界へのハッキングのほぼ半数に関与か CrowdStrikeが発表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46104/) - 北朝鮮、米テクノロジー業界へのハッキングのほぼ半数に関与か CrowdStrikeが発表|Oracle PeopleSoftサーバー、ShinyHuntersによるデータ窃取攻撃の標的に - [MiasmaワームのソースコードがGitHub上にリークされる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46098/) - MiasmaワームのソースコードがGitHub上にリークされる|GitHub、npmにおけるセキュリティ上の変更点を発表 サプライチェーン攻撃に対抗 - [マイクロソフトが6月の月例パッチでゼロデイGreenPlasma・YellowKey等に対処 Chaotic Eclipseは新たなゼロデイ公開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46069/) - マイクロソフトは2026年6月の月例パッチで脆弱性200件に対処。これには謎の研究者Chaotic Eclipseが公開したゼロデイ「GreenPlasma」と「YellowKey」の修正も含まれる。一方Chaotic Eclipseはその直後に、新たなゼロデイ「RoguePlanet」をリークしたと報じられている。 - [仏政府のメッセージングサービス「Tchap」がアカウント乗っ取り攻撃で侵害される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46084/) - 仏政府のメッセージングサービス「Tchap」がアカウント乗っ取り攻撃で侵害される|Veeamの新たな脆弱性でバックアップサーバーがRCE攻撃の標的に(CVE-2026-44963) - [OpenClaw AIエージェント、特定シナリオでフィッシングに引っかかる場合があることが判明](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46077/) - AIエージェントフレームワーク「OpenClaw」に対し、セキュリティ企業Varonisがフィッシング攻撃テストを実施。人間ユーザーがよく欺かれるような戦術に対し、OpenClawも脆弱な場合があることを突き止めたという。 - [不法エコシステムを解説:「The Com」のハイブリッド型脅威](https://codebook.machinarecord.com/cyber-intelligence/threat-actor/46049/) - 本稿では「The Com」の分散型組織構造について掘り下げるとともに、ハッキング・恐喝・実世界での暴力が混在するハイブリッドなエコシステムの詳細や、サイバー詐欺の「自給型パイプライン」としての役割、青少年搾取の温床となっている仕組みを明らかにします。 - [攻撃者がメタのAIサポートチャットボットを騙し、複数Instagramアカウントの乗っ取りに成功](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45877/) - Instagramが、複数ユーザーのアカウントハイジャックを招いたセキュリティ上の問題を修正。攻撃者は、メタ社のAIサポートチャットボットを欺くことで標的アカウントへのアクセスを入手したものとみられているという。 - [WhatsApp、NSOの新たなスピアフィッシング攻撃を阻止したと発表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46033/) - WhatsApp、NSOの新たなスピアフィッシング攻撃を阻止したと発表|Check Point、VPNゼロデイ攻撃とQilinランサムウェアグループの関連性を指摘(CVE-2026-50751) - [MITRE ATT&CKとは?概要や活用事例などを概説](https://codebook.machinarecord.com/cyber-intelligence/35450/) - 今回ご紹介するMITRE ATT&CK®は、侵入された後の対策に使われるナレッジベースであり、セキュリティフレームワークです。このMITRE ATT&CKの誕生背景や概要、活用法に加え、頻繁に使われている用語などについてもわかりやすく解説します。 - [無料アプリでスマートテレビがAI向けWebスクレイピングプロキシに変化](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46009/) - 無料アプリでスマートテレビがAI向けWebスクレイピングプロキシに変化|新たなサイバー脅迫グループ「Pink」 ビッシング詐欺でMicrosoft 365クラウドデータを標的に - [Mini Shai-HuludワームとCI/CDエクスプロイトの新時代](https://codebook.machinarecord.com/cyber-intelligence/45990/) - 本稿では、TeamPCPが最近展開しているキャンペーンの技術的詳細、開発者エコシステムへの影響、そしてソフトウェアサプライチェーンの安全確保に必要な緊急対策について詳しく解説します。 - [中国スパイUNC5221、被害者のMicrosoft 365ネットワークに18か月間潜伏](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45986/) - 中国関連のサイバースパイグループUNC5221が、BRICKSTORMマルウェアや新たなマルウェアPlenetおよびAgentPSDを使用して、被害組織のネットワークへのアクセスを長期間にわたって維持していたという。サイバーセキュリティ企業Volexityが報告した。 - [MiasmaワームがマイクロソフトのGitHubリポジトリ73件を襲う](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45982/) - マイクロソフトのGitHubリポジトリ73件がサプライチェーンマルウェア「Miasma」による攻撃の影響を受け、GitHubにより日本時間6月6日深夜に無効化されたという。 - [米CISA、AndroidとLinuxの脆弱性が悪用されていると警告(CVE-2025-48595、CVE-2022-0492)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45929/) - 米CISA、AndroidとLinuxの脆弱性が攻撃で悪用されていると警告(CVE-2025-48595、CVE-2022-0492)|バグハンターが再びマイクロソフトの脆弱性情報をリーク、同社の脆弱性開示対応に反発 - [PAN-OS GlobalProtectにおける認証バイパスの脆弱性が攻撃に悪用される(CVE-2026-0257)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45859/) - PAN-OS GlobalProtectにおける認証バイパスの脆弱性が攻撃に悪用される(CVE-2026-0257)|マイクロソフト、バグ公表のセキュリティ研究者に圧力 不当な対応と批判集まる - [中国語話者ハッカー、Atlas RATを配布するEメール攻撃で日本やヨーロッパを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45920/) - 2026年3月以降活動を活発化させている中国語話者サイバー犯罪グループ「TA4922」について、Proofpointが報告。このグループは日本を中心とするアジア諸国に対してEメール攻撃を仕掛けてきたが、ここ数か月でマルウェア武器庫を拡充しつつ、ヨーロッパ諸国や南アフリカにも攻撃を拡大しているという。 - [Windowsにおける未修正の脆弱性、NTLMv2ハッシュの窃取を可能にする恐れ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45916/) - ユーザーのNTLMv2ハッシュを攻撃者に漏洩させる恐れのあるWindowsのバグの詳細について、Huntressがブログ記事で報告。この問題にCVE識別子は割り当てられておらず、パッチも存在していないという。 - [2年前に修正されたOracleの脆弱性が攻撃で悪用される 米CISAが警告(CVE-2024-21182)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45906/) - 2年前に修正されたOracleの脆弱性が攻撃で悪用される 米CISAが警告(CVE-2024-21182)|HP製VoIP電話機に重大な脆弱性 企業ネットワークへの侵害許す恐れ(CVE-2026-0826) - [ロシアFSB、外国の諜報機関がロシア政府高官らのスマートフォンを「監視端末」に変えたと主張](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45898/) - ロシアFSB、外国の諜報機関がロシア政府高官らのスマートフォンを「監視端末」に変えたと主張|パキスタン関連グループSideCopy、アフガニスタン財務省をXeno RATで標的に - [Windows NetlogonのRCE脆弱性が攻撃に悪用される(CVE-2026-41089)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45887/) - Windows NetlogonのRCE脆弱性が攻撃に悪用される(CVE-2026-41089)|パスワードマネージャー「Dashlane」が顧客アカウントを一時停止、ブルートフォース攻撃が原因と説明 - [Red Hatのnpmパッケージ、新たなサプライチェーン攻撃で侵害される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45882/) - Red Hat社の「@redhat-cloud-services」ネームスペースに属する30件超のnpmパッケージが、新たなサプライチェーン攻撃で侵害されたとの報道。この攻撃は、Shai-Huludマルウェアの新たな亜種「Miasma」を配布するものだったという。 - [バイブコーダーに辟易の開発者、自らのオープンソースアプリにプロンプトインジェクションを仕込む](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45828/) - AI反対派の開発者が自身のオープンソースアプリの中へ、AIコーディングエージェントの活動を妨害するような指示を密かに挿入していたという。バイブコーディングをめぐりコミュニティの意見が割れる中、この対立は新たな局面を見せている。 - [AI脅威レポート:不法コミュニティにおける人工知能の利用状況](https://codebook.machinarecord.com/cyber-intelligence/darkweb/45839/) - この月次レポートでは、Flashpoint独自のインテリジェンスだけでなく、脅威アクターの実環境から直接収集した情報を活用した上で、不法コミュニティにおける人工知能(AI)の利用状況を分析します。 - [CIFSwitch:root取得を可能にするLinuxのLPE脆弱性が複数ディストロに影響](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45833/) - CIFSwitch:root取得を可能にするLinuxのLPE脆弱性が複数ディストロに影響|ChatGPhish:ChatGPTによるWebページの要約をフィッシングの舞台に変える攻撃手法 - [ハッカーグループが工作員を企業に直接派遣、USBドライブでデータを窃取](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45821/) - FBIがSilent Ransom Groupの攻撃キャンペーンについて警告 工作員を直接派遣し、USBドライブでデータを窃取|LiteSpeed cPanelプラグインのゼロデイ、米CISAがパッチの即時適用を指示(CVE-2026-48172) - [悪性npmパッケージがClaudeユーザーを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45816/) - 悪性npmパッケージがClaudeユーザーを標的に|ChatGPTやClaudeの偽インストーラーがDeno RATマルウェアを配布 - [マイクロソフト、SharePointの深刻なRCE脆弱性にパッチ(CVE-2026-45659)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45807/) - マイクロソフト、SharePointの深刻なRCE脆弱性にパッチ(CVE-2026-45659)|ハッカーがKnowledgeDeliverのゼロデイを悪用し、Webシェルとバックドアを展開(CVE-2026-5426) - [日本を主に狙うPhaaS「YY Lai Yu」も:中国語フィッシングサービスコミュニティが急成長](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45800/) - これまでロシア語話者の脅威アクターらが優勢だったフィッシング・アズ・ア・サービス(PhaaS)の領域において、中国語のPhaaSコミュニティが急速に成長しつつあるとGoogleの脅威インテリジェンスグループ(GTIG)が報告。 - [FBI、フィッシングサービス「Kali365」について警告 Microsoft 365アカウントが標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45792/) - FBI、フィッシングサービス「Kali365」について警告 Microsoft 365アカウントが標的に|米テキサス州がメタとWhatsAppを提訴 暗号化メッセージのプライバシーに関する虚偽表示で - [iOS 16搭載iPhoneのユーザーら、ゼロクリック攻撃でWhatsAppアカウントを乗っ取られる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45789/) - iOS 16搭載のiPhoneに対するゼロクリック攻撃で、イタリアのユーザー複数人がWhatsAppアカウントを乗っ取られていたことを、Forenserが報告。乗っ取りの結果、ユーザーの身に覚えのないWhatsAppメッセージが送られたり、連絡先に登録された相手へ送金依頼が送られたりしていたという。 - [トランプ・モバイルのWebサイトが個人情報を大量漏洩した可能性 技術者が主張](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45780/) - トランプ・モバイルのWebサイトが個人情報を大量漏洩した可能性 技術者が主張|TelegramのMTProtoプロトコル、ユーザー追跡を可能にする永続的な識別子を漏洩か - [ロシア語話者アクター、脱獄済みGemini AIをハッキングに活用 MAGA支持者少なくとも1名の暗号資産ウォレットが空に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45774/) - あるロシア語話者脅威アクターが、AI脱獄済みのGoogle Geminiを使い、熱烈なトランプ大統領支持者や陰謀論者らを標的に暗号資産詐欺や認証情報窃取攻撃を仕掛けていたという。トレンドマイクロが報告した。 - [Laravel Langのパッケージ数百件、サプライチェーン攻撃で侵害される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45768/) - Laravel Langのパッケージ数百件、サプライチェーン攻撃で侵害される|Packagist狙うサプライチェーン攻撃、パッケージ8件をLinuxマルウェアに感染させる - [新たなサプライチェーン攻撃Megalodon、5,500件超のGitHubリポジトリを汚染](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45762/) - 自動化された新たなサプライチェーン攻撃キャンペーン「Megalodon」について、Safe DepとOx Securityの研究者らが報告。このキャンペーンでは、6時間の間にGitHubリポジトリ5,561件に対して5,781件の悪意あるコミットがプッシュされていたという。 - [CSIRTとは?意味・役割・SOCとの違いと構築プロセスをわかりやすく解説](https://codebook.machinarecord.com/info-security/structure/20659/) - CSIRT(シーサート)はセキュリティインシデントの対応組織で、インシデント発生時の初動から被害縮小化、復旧、予防までを担当します。本記事では、CSIRTの役割や活動内容、SOCとの違いなどについてわかりやすく説明し、社内CSIRT構築までの8つのステップも紹介します。 - [マイクロソフト、Defenderの悪用されたゼロデイを修正(CVE-2026-41091、CVE-2026-45498)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45741/) - マイクロソフト、Defenderの悪用されたゼロデイRedSunとUnDefendを修正(CVE-2026-41091、CVE-2026-45498)|Cisco Secure WorkloadにCVSS 10.0の重大な脆弱性、サイト管理者権限を付与する恐れ(CVE-2026-20223) - [Google、Chromiumにおける未パッチの脆弱性情報を誤って公開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45736/) - Google、Chromiumにおける未パッチの脆弱性情報を誤って公開|Google APIキーは削除されても最長23分間有効、調査で明らかに - [中国関連ハッカー、LinuxマルウェアShowboatとWindowsマルウェアJFMBackdoorで通信事業者を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45731/) - 中国関連のサイバースパイキャンペーンで使われている新たなLinuxマルウェア「Showboat」およびWindowsマルウェア「JFMBackdoor」について、Black Lotus LabsとPwC Threat Intelligenceが報告。キャンペーンでは、電気通信事業者が標的になっているという。 - [ISMSとPマークの違いは?どちらを取得すべきかメリットや注意点を解説](https://codebook.machinarecord.com/info-security/certification/20902/) - ISMSとPマークの違いを、目的・適用範囲・難易度・メリットとデメリットで比較します。クラウド事業者や個人情報を扱う企業がどちらを選ぶべきかの判断軸に加え、取得までの流れを解説します。 - [激化する中東情勢:軍事・サイバーの領域で「エピック・フューリー作戦」を追跡](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/45662/) - 本稿では、イラン発の戦火が中東全域からさらに拡大する懸念の高まりを受け、この紛争において軍事行動・心理作戦・サイバー活動がどのように交差しているのかを分析します。 - [米CISA、パスワードとクラウドキーをネット上に大量公開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45687/) - 米CISA、パスワードとクラウドキーをネット上に大量公開|マイクロソフトが「Fox Tempest」のマルウェア署名サービスを無効化 - [Mini Shai-Huludがまたも再来、600件超の悪性npmパッケージが公開される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45671/) - 「Mini Shai-Hulud」の新たなサプライチェーンキャンペーンで、npmインデックスに600件を超える数の悪意あるパッケージが公開されたという。これまでのMini Shai-Huludキャンペーンと同様、今回もペイロードには情報窃取性能と自己伝播性能が備わっている。 - [1件のID侵害がクラウド全体の大規模侵害へ マイクロソフトがStorm-2949による攻撃事例を解説](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45655/) - マイクロソフトの脅威インテリジェンスチームは最近、新たな脅威アクター「Storm-2949」による高度な多層型攻撃を発見。データ窃取を目的としたこの攻撃は、1件のアカウントが乗っ取られたことから始まり、その後急速に当該組織のクラウドインフラ全体の侵害へと発展したという。 - [Linuxカーネルの脆弱性「DirtyDecrypt」 root権限昇格を可能にするエクスプロイトが公開される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45648/) - Linuxカーネルの脆弱性「DirtyDecrypt」 root権限昇格を可能にするエクスプロイトが公開される|AIが脆弱性悪用までの時間を数時間に短縮 - [謎の研究者Chaotic Eclipse、Windows脆弱性に対するエクスプロイト「MiniPlasma」をリリース(CVE-2020-17103)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45641/) - 謎の研究者Chaotic Eclipse、2020年の未パッチWindows脆弱性に対するエクスプロイト「MiniPlasma」をリリース(CVE-2020-17103)|バグ報奨金の運営、「AIスロップ」の殺到が課題に - [ポーランド、Signalから国産メッセージアプリへの移行を政府職員らに指示 セキュリティ上のリスク理由に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45637/) - ポーランド、Signalから国産メッセージアプリへの移行を政府職員らに指示 セキュリティ上のリスク理由に|EUはClaude Mythosへのアクセスを許可されず セキュリティリスク増や米国テック依存深刻化の懸念も - [Shai-Huludワームのクローンが初観測される TeamPCPによるソースコードのリーク後](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45631/) - TeamPCPがShai-HuludワームのソースコードをGitHub上でリリースしてからほんの数日後、同マルウェアの「クローン」が初めて観測されたという。Ox Securityが報告した。 - [Exchange Serverのゼロデイが攻撃に悪用される マイクロソフトが警告(CVE-2026-42897)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45621/) - Exchange Serverのゼロデイが攻撃に悪用される マイクロソフトが警告(CVE-2026-42897)|NGINXの脆弱性、公開直後に悪用されていることが明らかに(CVE-2026-42945) - [Tycoon2FAがデバイスコードフィッシングに対応、Microsoft 365アカウントを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45616/) - Tycoon2FAがデバイスコードフィッシングに対応、Microsoft 365アカウントを標的に|Grafanaがデータ窃取・恐喝被害を公表、身代金は支払わない意向 - [OpenAI、TanStackへのサプライチェーン攻撃によるセキュリティ侵害を認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45598/) - OpenAIは5月13日、TanStackを狙った最近の「Mini Shai-Hulud」サプライチェーン攻撃において、同社従業員2名のデバイスが侵害されていたと発表。これを受け、複数アプリケーションのコード署名証明書を更新する予防措置を講じたと伝えた。 - [Booking.com、顧客データの侵害発生を認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45277/) - Booking.com、顧客データの侵害発生を認める|OpenAI、北朝鮮関連のAxiosサプライチェーン攻撃で影響を確認 - [中国関連のサイバースパイAPT、AppleやYahooの偽サイト使い日本とアジア太平洋地域を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45593/) - 日本およびアジア太平洋地域の組織を標的とした新たなサイバー攻撃群について、Darktraceが報告。2025年9月後半に始まったとされるこれらの攻撃は、中国関連のサイバースパイグループTwill Typhoon(Mustang Panda)が関与しているものとみられるという。 - [中国系ハッカーがアゼルバイジャンのエネルギー企業を攻撃 Microsoft Exchangeの脆弱性悪用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45583/) - 中国系ハッカーグループがアゼルバイジャンのエネルギー企業を攻撃 Microsoft Exchangeの脆弱性が悪用される|イラン系ハッカーグループ、韓国大手電子機器メーカーなどを標的に - [TeamPCP、 Shai-HuludワームをGitHub上で「オープンソース化」](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45576/) - ここ数か月だけで数々のサプライチェーン攻撃を仕掛けてきたサイバー脅威グループTeamPCPが、Shai-Huludワームマルウェアをオープンソース化したと報じられている。 - [謎の研究者Chaotic Eclipse、Windowsのゼロデイエクスプロイトを新たにリリース](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45571/) - 2026年4月以降、匿名でWindowsのゼロデイ3件を開示してきたセキュリティ研究者「Chaotic Eclipse(Nightmare Eclipse)」が、新たに2件の脆弱性に関する詳細をリリース。これらの脆弱性は、それぞれ「YellowKey」、「GreenPlasma」と名付けられている。 - [リークされたMicrosoft Defenderのゼロデイ3件、実際の攻撃で悪用される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45345/) - リークされたMicrosoft Defenderのゼロデイ3件、実際の攻撃で悪用される|Apache ActiveMQの脆弱性が攻撃で悪用される:CISAがKEVカタログに追加(CVE-2026-34197)|ダークウェブフォーラムが脆弱性悪用に関する記事コンテストを開催 賞金総額は1万ドル - [Fortinet、FortiSandboxとFortiAuthenticatorの重大なRCE脆弱性について警告(CVE-2026-44277、CVE-2026-26083)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45561/) - Fortinet、FortiSandboxとFortiAuthenticatorの重大なRCE脆弱性について警告(CVE-2026-44277、CVE-2026-26083)|マイクロソフト、5月の月例パッチで脆弱性120件を修正 ゼロデイは含まれず(CVE-2026-35421、CVE-2026-40365他) - [SAP、Commerce CloudとS/4HANAのCriticalな脆弱性に対処:CVE-2026-34263、CVE-2026-34260](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45556/) - SAP、Commerce CloudとS/4HANAのCriticalな脆弱性に対処:CVE-2026-34263、CVE-2026-34260|Claude Mythosはcurlから発見できた脆弱性は1件のみ、同AIの性能めぐる専門家の意見は割れることに - [マイクロソフトがイスラエル子会社のトップを解任、パレスチナ人の監視問題めぐり](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45552/) - マイクロソフトがイスラエル子会社のトップを解任、パレスチナ人の監視問題めぐり|米国の銀行がセキュリティインシデントを報告、AIアプリへの顧客データ共有後 - [Mini Shai-Hulud Is Back:新たなサプライチェーン攻撃がTanStackやMistral AIのパッケージを襲撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45547/) - Shai-Huludサプライチェーンキャンペーンの最新版「Mini Shai-Hulud Is Back」により、npmおよびPyPIにおける数百件のパッケージが侵害されたという。認証情報窃取マルウェアの配布を意図したこの攻撃には、ハッキンググループ「TeamPCP」が関与しているものと考えられている。 - [Linuxの新たな脆弱性「Dirty Frag」 攻撃で悪用されている可能性(CVE-2026-43284、CVE-2026-43500)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45540/) - Linuxの新たな脆弱性「Dirty Frag」 すでに攻撃で悪用されている可能性が判明(CVE-2026-43284、CVE-2026-43500)|先週の脆弱性開示を受け、Linuxカーネルのキルスイッチが提案される(CVE-2026-31431) - [ヨーロッパは米国テック依存からの脱却を模索も、まずは「出口」を探す必要](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45531/) - ヨーロッパが米国製テクノロジー依存からの脱却を目指す中、フランスのシステムエンジニアNicolas Roux氏が、ヨーロッパおよびフランスのデジタル主権を分析し、政策立案者および公共部門の組織に向けた具体的な提言を盛り込んだ長文の政策報告書を公開している。 - [AIで開発されたとみられるゼロデイエクスプロイト、Googleが初観測](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45526/) - AIを使用して発見・武器化されたものとみられるゼロデイ脆弱性のエクスプロイトを、Google脅威インテリジェンスグループ(GTIG)およびMantiantが初めて発見。5月12日公開のレポートにおいて、AI関連のその他の調査・分析結果と併せて報告した。 - [Chrome、4GBのローカルLLMを強制インストールさせていると指摘される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45519/) - Chrome、4GBのローカルLLMを強制インストールさせていると指摘される|ドイツ当局が犯罪ネットワーク「Crimenetwork」復活版を閉鎖、管理者も逮捕 - [JDownloader公式サイトをハッカーが侵害、インストーラーリンクをマルウェアのリンクに置き換える](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45513/) - JDownloader公式サイトをハッカーが侵害、インストーラーリンクをPython RATマルウェアのリンクに置き換える|Hugging Face上の偽OpenAIリポジトリがスティーラーマルウェアをプッシュ - [Googleスポンサー広告に表示された共有Claude[.]aiチャットがMacマルウェアを配布](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45507/) - Googleスポンサー広告に表示された共有Claude[.]aiチャットがMacマルウェアを配布|Trellixのソースコード侵害、RansomHouseが犯行声明 - [Ivanti、悪用されているゼロデイ含むEPMMの脆弱性を複数修正(CVE-2026-6973、CVE-2026-7821他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45488/) - Ivanti、悪用されているゼロデイ含むEPMMに関する脆弱性のパッチを公開(CVE-2026-6973、CVE-2026-7821他) - [メキシコ水道事業者への侵害で複数のAIツールが悪用され、OT資産を標的化](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45481/) - メキシコ水道事業者への侵害で複数のAIツールが悪用され、OT資産を標的化 - [PAN-OSのRCEゼロデイが攻撃に悪用される:パロアルトが警告(CVE-2026-0300)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45477/) - パロアルトネットワークス、ファイアウォールのRCEゼロデイが攻撃に悪用されていると警告(CVE-2026-0300)|北朝鮮のハッカーグループ、Androidマルウェア「BirdCall」で中国在住の朝鮮系住民を標的に - [Daemon Tools狙ったサプライチェーン攻撃、中国語話者ハッカーが関与か 開発者は侵害認めクリーン版をリリース](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45471/) - Daemon Tools Liteを狙ったサプライチェーン攻撃についてカスペルスキーが報告。12.5.0.2421〜12.5.0.2434までのバージョンが侵害され、悪意あるバックドアが埋め込まれていたという。すでにバックドアを削除した最新版12.6.0.2445がリリースされている - [PhaaSパイプライン:スケーラブルな詐欺エコシステムを介した世界規模のサイバー攻撃](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/45447/) - フィッシング・アズ・ア・サービス(PhaaS)がどのようにして組織的なサイバー犯罪エコシステムへ発展し、脅威アクター同士がインフラ・配信・収益化の分野でどう協力しているのか、そしてこのようなモデルが世界規模の金融詐欺をなぜ助長し続けているのかを解説します。 - [cPanelの重大な脆弱性、2月下旬からゼロデイ攻撃で悪用される(CVE-2026-41940)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45438/) - cPanel & WHMの重大な脆弱性、2月下旬からゼロデイ攻撃で悪用されていたことが判明(CVE-2026-41940)|SonicWall、ファイアウォールの脆弱性に速やかなパッチ適用を呼びかけ(CVE-2026-0204、CVE-2026-0205他) - [SAP公式npmパッケージ4件、認証情報の窃取目論むサプライチェーン攻撃で侵害される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45434/) - SAP公式npmパッケージ4件、認証情報の窃取目論むサプライチェーン攻撃で侵害される|Cordial SpiderとSnarky Spider:Scattered Spiderの手口を踏襲する2つの新たな恐喝グループ - [Copy Fail:9年間見過ごされていたLinuxカーネルの脆弱性、エクスプロイトも公開(CVE-2026-31431)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45427/) - Copy Fail:9年間見過ごされていたLinuxカーネルの脆弱性、エクスプロイトも公開(CVE-2026-31431)|Google、Gemini CLIのRCE脆弱性に対処 CVSSスコアは10.0 - [セキュリティコンサルとは?比較ポイントやケーススタディ紹介](https://codebook.machinarecord.com/info-security/17987/) - 近年目にする機会が増えている、不正アクセスやランサムウェア被害などのセキュリティ事故。自社のみでの対策に不安や限界を感じていませんか?本記事では、セキュリティコンサルティングを利用した方がいいケースや、コンサル会社選定時に重要となる比較ポイントなどについて解説します。 - [月間ダウンロード1,100万回超の人気PyPIパッケージ、スティーラー配布する悪性版を攻撃者が公開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45421/) - 月間ダウンロード1,100万回超の人気PyPIパッケージ、スティーラー配布する悪性版を攻撃者が公開|GlassWorm再来:73件の「スリーパー」拡張機能がOpenVSXエコシステムを標的に - [rootシェルアクセスに繋がり得るOpenSSHの脆弱性、15年にわたり発見されず(CVE-2026-35414)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45415/) - rootシェルアクセスに繋がり得るOpenSSHの脆弱性、15年にわたり発見されず(CVE-2026-35414)|SMSブラスター装置が数千台の携帯電話を通信網から切断、緊急通報番号への発信も妨害 カナダ - [脅威インテリジェンスプラットフォーム(TIP)とは? 活用例などと併せて解説](https://codebook.machinarecord.com/cyber-intelligence/33612/) - 昨今、高度化するサイバー脅威に対処するため、組織内外の情報を統合・分析することが求められる一方で、大量の情報をタイムリーに扱うことが難しくなっています。そこで大いに活用できるのが脅威インテリジェンスプラットフォーム(TIP)です。本記事ではTIPの特徴や、各セキュリティ機器との関係、実際の活用例などについて解説します。 - [中国サイバーセキュリティ企業、自社製AIモデルにClaude Mythosと同等の脆弱性発見能力があると主張](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45405/) - 中国最大級のサイバーセキュリティ企業360 Security Technology傘下の360 Digital Security Groupによると、同社製AIにはClaude Mythosモデルに匹敵する脆弱性発見能力が備わっているという。この主張の真偽について、チューリッヒ工科大学の研究者が検証している。 - [北朝鮮APT「HexagonalRodent」、AI駆使してWeb3開発者を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45399/) - 北朝鮮APT「HexagonalRodent」、AI駆使してWeb3開発者を標的に|AIは自律的にクラウドシステムを侵害可能:Unit 42作成のエージェント「Zealot」が実証 - [英政府、世界100か国が商用スパイウェアを保有していると指摘](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45394/) - 英政府、世界100か国が商用スパイウェアを保有していると指摘|Apple、FBIがiPhoneの削除済みチャットメッセージ抽出に使ったバグを修正 - [新たなMiraiの亜種、生産終了のD-Linkルーターを標的に(CVE-2025-29635)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45390/) - D-Link製ルーターの脆弱性CVE-2025-29635を介して拡散する新たなMirai系ボットネットマルウェア「tuxnokill」について、Akamaiが報告。このマルウェアには、「AI.NEEDS.TO.DIE(AIは死すべき)」という珍しいメッセージがハードコードされているという。 - [新たなnpmサプライチェーン攻撃、認証トークン盗み自己拡散](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45385/) - npmエコシステムを標的とする新たなサプライチェーン攻撃を、SocketとStepSecurityが発見。Namastex社に紐づくパッケージが起点となったこの攻撃では、開発者の認証情報を盗み、侵害された開発者アカウントからさらなる有害パッケージを公開する自己拡散の手法が用いられているという。 - [元ランサムウェア交渉人、攻撃者側に加担した罪を認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45378/) - 元ランサムウェア交渉人、攻撃者側に加担した罪を認める|macOS狙うClickFix攻撃でAppleScriptベースのスティーラーが拡散、認証情報やウォレットを盗み出す - [イランメディア、「米国が軍事攻撃中にバックドアでネットワーキング機器を無効化した」と報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45373/) - イランメディア、「米国が軍事攻撃中にバックドアでネットワーキング機器を無効化した」と報道|新たなワイパーマルウェアLotus、ベネズエラのエネルギー・公共サービス事業者への攻撃で使われる - [絵文字のインテリジェンス:脅威アクター間の意思疎通、情報秘匿、連携における絵文字の役割とは](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/45321/) - 脅威アクターは不法コミュニティ上で絵文字を体系的に使用し、効率的に情報伝達を行なっています。本稿では、絵文字に隠された意味やその役割を紹介します。 - [暗号資産インフラ企業、約3億ドル相当の盗難インシデントに北朝鮮ハッカーが関与と指摘](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45366/) - 暗号資産インフラ企業、約3億ドル相当の盗難インシデントに北朝鮮ハッカーが関与と発表|米NSA、サプライチェーンリスク指定後もAnthropicのMythosを使用か - [CISA、シスコ製品やZimbraなどの脆弱性8件をKEVカタログに追加(CVE-2026-20133ほか)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45360/) - CISA、シスコ製品やZimbraなどの脆弱性8件をKEVカタログに追加(CVE-2026-20133ほか)|Mastodonの主要サーバーにDDoS攻撃 - [米NIST、優先度が低い脆弱性の評価を停止 報告増に伴う業務量増加に対処](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45354/) - 米NIST、優先度が低い脆弱性の評価を停止 報告増に伴う業務量増加に対処|ランサムウェア攻撃から約2年、ロンドンの医療現場は混乱続く - [北朝鮮の偽ITワーカー、「踏み絵」を踏めず正体が露に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45044/) - 北朝鮮の偽ITワーカー、「踏み絵」を踏めず正体が露に|Windowsのゼロデイ「BlueHammer」のエクスプロイトを研究者がリリース マイクロソフトの対応に不満か - [Fortinet、悪用確認の脆弱性含む複数製品の脆弱性について注意喚起(CVE-2025-61624ほか)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45283/) - Fortinetは4月14日〜15日、複数製品における脆弱性のアドバイザリ数件を公開。これには、攻撃で悪用されている脆弱性CVE-2025-61624が含まれる。 - [トランプ大統領、FISA第702条の延長を支持 一部議員は米国民のプライバシー保護求める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45315/) - トランプ大統領、FISA第702条の延長を支持 一部議員は米国民のプライバシー保護求める|英政府、各企業にサイバーリスクへの対策を勧告 AnthropicのMythosに対する懸念が高まる中 - [スウェーデン、親ロシア派ハッカーが昨年自国の火力発電所を侵害しようとしていたと明かす](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45309/) - スウェーデン、親ロシア派ハッカーが昨年自国の火力発電所を侵害しようとしていたと明かす|署名付きソフトがアンチウイルスキラー展開のために悪用される - [Anthropic、Google、MicrosoftのAIエージェントに認証情報を漏洩させる攻撃を研究者が発見](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45301/) - 研究者らが、GitHub Actionsと連携する3種の人気AIエージェントに対し、プロンプトインジェクション攻撃を仕掛けてAPIキーやアクセストークンを盗み出すことに成功。問題は各ベンダーに報告されたものの、脆弱性にはCVEが割り当てられておらず、公開アドバイザリもリリースされなかったという。 - [GoogleとTelegramのデータ盗む有害なChrome拡張機能が108件見つかる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45293/) - GoogleとTelegramのデータ盗む有害なChrome拡張機能が108件見つかる 約2万人のユーザーに影響か|ロシア、ネット規制強化の一環で「Bluesky」へのアクセスを遮断か - [マイクロソフト、4月の月例パッチで悪用確認のゼロデイ含む脆弱性167件を修正(CVE-2026-32201ほか)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45289/) - [米CISAが脆弱性7件をKEVカタログに追加:マイクロソフト4件、Adobe 2件、Fortinet 1件](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45269/) - 米CISAは4月13日、マイクロソフト製品などにおける脆弱性7件をKEVカタログ(悪用が確認済みの脆弱性カタログ)に追加。これには14年前の古い脆弱性や、ランサムウェアの活動と関連する脆弱性が含まれているという。 - [大手テック企業、ヨーロッパでCSAMスキャンを継続する意向を表明](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45048/) - 大手テック企業、ヨーロッパでCSAMスキャンを継続する意向を表明|マイクロソフト、Medusaランサムウェアのアフィリエイトを複数のゼロデイ攻撃に関連付け - [Adobe Readerのゼロデイ、数か月前から悪用されていた可能性](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45091/) - Adobe Readerのゼロデイ、数か月前から悪用されていた可能性|暗号資産ATM大手Bitcoin Depot、ハッカーに360万ドル以上を盗まれる - [TRAFFIC ORIGIN:アイデンティティ偽装と境界の進化に対する先駆的防御](https://codebook.machinarecord.com/cyber-intelligence/45183/) - 従来のセキュリティスタックは本質的に事後対応型ですが、Traffic Originは上流の接続元を明らかにすることにより、なりすまし詐欺やラップトップファームを介した侵入を阻止し、制裁回避の対策に特化した防御層を提供します。 - [フランス、WindowsからLinuxに移行する計画を発表 米国製テクノロジー依存を問題視](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45223/) - フランス、WindowsからLinuxに移行する計画を発表 米国製テクノロジー依存を問題視|MITREが詐欺対策フレームワーク「F3」を公開 - [CPUIDのCPU-Z・HWMonitorダウンロードリンク、悪意あるリンクへ置き換えられる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45216/) - CPUIDプロジェクトのAPIへハッカーが不正にアクセスし、人気ツールCPU-Z、HWMonitor、Perfmonitor 2のダウンロードリンクを悪意ある実行ファイルのリンクへ置き換えていたという。 - [Webloc:広告データ経由でモバイル端末5億台を追跡可能な監視ツールを法執行機関などが使用 Citizen Labが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45187/) - Webloc:広告データ経由でモバイル端末5億台を追跡可能な監視ツールを法執行機関などが使用 Citizen Labが報告|米政府がICE批判したRedditユーザーの身元特定に執着、同社を大陪審に召喚:報道 - [ハンガリー省庁職員のパスワードがネット上に漏洩:「Snoopy」や「Password」など単純なものも](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45087/) - ハンガリー政府関連のEメールアドレスおよびそれらに紐付くパスワードおよそ800組がネット上に流出しているのを、調査報道機関Bellingcatが発見。これらの漏洩情報からは、機微性の高い業務に従事する省庁のセキュリティプロトコルにおける基本的な不備が明らかになっているという。 - [ロス市警がハッキングされ、機微文書がオンラインに流出したとの報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45078/) - ロス市警がハッキングされ、機微文書がオンラインに流出したとの報道|米CIA長官、サイバー諜報部門の地位を密かに格上げ - [Canis C2:日本のユーザー狙うクロスプラットフォーム型監視システム](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45072/) - 日本のユーザーを標的とするこれまで文書化されていなかった監視システム「Canis C2」について、脅威ハンティング企業のHuntが報告。このクロスプラットフォーム型には、Android、iOS、Windows、Linux、macOSの各OSに対応するエージェントが備わっているという。 - [米トランプ政権、CISA予算を7億ドル以上削減する意向示す](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45064/) - 米トランプ政権、CISA予算を7億ドル以上削減する意向示す|Flowiseの重大な脆弱性が攻撃者の標的に(CVE-2025-59528) - [ロシアのAPT28が引き続きルーターを標的に:進行中のDNSハイジャッキングについて英国が警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45060/) - ロシアグループAPT28が、小規模オフィスやホームオフィス(SOHO)向けルーターの脆弱性を悪用し、DNSサーバーの設定を変更して、ターゲットユーザーを自らが管理するWebサイトへリダイレクトさせているという。英国家サイバーセキュリティセンターこの進行中のDNSハイジャッキング攻撃について警告を発した。 - [日々数百もの組織がデバイスコードフィッシングの被害に:マイクロソフトが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45052/) - 攻撃チェーンのほぼ全段階でAIと自動化を利用したデバイスコードフィッシングキャンペーンにより、1日あたり数百もの組織が侵害されているという。マイクロソフトが報告した。 - [3省2ガイドラインとは?医療情報を扱う事業者が知っておくべきポイント](https://codebook.machinarecord.com/info-security/regulation/23551/) - 3省2ガイドラインとは、医療情報を扱う事業者に求められる安全管理の指針です。本記事では、厚労省ガイドライン第6.0版と、2025年3月改定の経産省・総務省ガイドライン第2.0版をもとに、最新ルールのポイントと実務で押さえるべき対応をわかりやすく解説します。 - [FortiClient EMSのゼロデイ悪用が確認される ホットフィックスも緊急リリース(CVE-2026-35616)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45037/) - FortiClient EMSのゼロデイ悪用が確認される ホットフィックスも緊急リリース(CVE-2026-35616)|大規模クレデンシャルハーベスティングキャンペーンでReact2Shellが悪用される(CVE-2025-55182) - [デバイスコードフィッシング攻撃件数が37倍に急増、新たなフィッシングキットが複数出回る中](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45032/) - OAuth 2.0のデバイス認可フローを悪用する手法「デバイスコードフィッシング」を利用した攻撃の今年の件数が、これまでの37倍以上に急増しているという。 - [英NHS職員、パランティア製ソフトの使用を拒否](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45028/) - 英国イングランドNHS(国民保健サービス)職員の一部は、倫理やプライバシー、信頼性をめぐる懸念から、パランティア製ソフトウェアの使用を拒否しているという。 - [axiosのnpmサプライチェーン侵害、ソーシャルエンジニアリングによるメンテナ認証情報の窃取に起因](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45023/) - axiosに対する最近のサプライチェーン攻撃では、非常に巧妙なClickFix風ソーシャルエンジニアリング手法によってメンテナのnpmアカウント認証情報が窃取されていたという。メンテナ自身が認めている。 - [Nデイ脆弱性の動向:攻撃までの時間短縮と「ターンキー」悪用の高まり](https://codebook.machinarecord.com/cyber-intelligence/vulnerability-cyber-intelligence/45014/) - データ駆動型の手法により「悪用までの時間(TTE)」が急速に短くなっています。本稿では、Nデイ脆弱性が現代の脅威アクターにとってすぐに使える武器(ターンキー)として選ばれるようになった理由と、防御側が気をつけるべき点を紹介します。 - [ISMSとは?情報セキュリティの基礎から認証取得まで徹底解説](https://codebook.machinarecord.com/info-security/certification/24549/) - ISMSは、情報の機密性・完全性・可用性を守るための仕組みです。ISMSの基本、ISO 27001との関係、Pマークとの違い、認証取得が必要なケース、取得までの流れをわかりやすく解説します。 - [「流出したClaude Codeのソースコード」と謳うGitHubリポジトリがスティーラーを配布](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44969/) - 今週誤って流出したClaude Codeのソースコードを多数の人々がダウンロードする中、一部のダウンロードには認証情報を窃取するスティーラーマルウェアが付属していたという。 - [ICE、Paragon製スパイウェアを購入・使用していたことを認める 麻薬取引捜査のため](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44952/) - 米ICE(移民・税関捜査局)のトッド・ライオンズ局長代行は議員らに宛てた書簡において、ICEがParagon Solutions製スパイウェアを購入し、薬物売買事件の捜査で同スパイウェアを利用していたことを認めたという。 - [WhatsApp、偽アプリ開発の伊スパイウェア企業を非難 ユーザー200人に通知も](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44932/) - WhatsApp、偽アプリ開発の伊スパイウェア企業を非難 ユーザー200人に通知も|Chrome、悪用されたゼロデイ含む21件の脆弱性を修正(CVE-2026-5281、CVE-2026-5284他) - [イランの空襲でバーレーンのAmazon社クラウド施設に被害が出たとFT紙が報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44928/) - イランの空襲でバーレーンのAmazon社クラウド施設に被害が出たとFT紙が報道|「システム障害」でバイドゥのロボタクシーが相次いで停止 中国|ラテンアメリカの政府機関狙ったサイバー攻撃が増加 - [カメラのハッキングにテレビ放送のハイジャック:米・イスラエルのサイバー作戦に関する報道まとめ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44272/) - カメラのハッキングにテレビ放送のハイジャック:米・イスラエルのサイバー作戦に関する報道まとめ|「ドローン攻撃で中東地域のAWSデータセンターが損傷」とAmazon - [Claude Codeのソースコードが流出 すでに分析進む](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44918/) - AnthropicのAIコーディング支援ツール「Claude Code」のソースコードが人為的ミスにより流出し、競合他社やエンジニアによる詳細な分析が行われている。 - [シスコ、Trivy侵害に関連するサイバー攻撃でソースコードを盗まれる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44913/) - 複数の攻撃者がセキュリティスキャンツール「Trivy」のサプライチェーン侵害で盗まれた認証情報を使い、シスコの内部開発環境に侵入して同社と顧客のソースコードを盗み出したという。BleepingComputerが複数の情報筋の話として報じている。 - [axiosに対するサプライチェーン攻撃、北朝鮮関連のアクターが関与の疑い](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44905/) - 人気のオープンソースソフトウェア開発ツールaxiosに対するサプライチェーン攻撃が発生。北朝鮮との関連が疑われるハッカーがaxiosのメンテナのnpmアカウントを侵害・ハイジャックし、リモートアクセス型トロイの木馬(RAT)を配布する有害バージョンのnpmパッケージを公開することに成功したという。 - [Fortinet Forticlient EMSの重大な脆弱性、攻撃での悪用始まる:CVE-2026-21643](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44879/) - Fortinet Forticlient EMSの重大な脆弱性CVE-2026-21643が、攻撃で悪用されるようになっているという。脅威インテリジェンス企業Defusedが報告した。 - [Citrix NetScalerの脆弱性に関連する偵察活動が確認される:CVE-2026-3055](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44858/) - Citrix NetScaler、メモリオーバーリードの脆弱性に関連する偵察活動が確認される(CVE-2026-3055)|米CISA、BIG-IP APMシステムのRCE脆弱性(CVE-2025-53521)をKEVカタログに追加 - [Apple、「メールを非公開」機能の関連レコードを捜査機関に提供](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44889/) - Apple、「メールを非公開」機能の関連レコードを捜査機関に提供|Citrix NetScalerの重大なメモリ脆弱性が攻撃で悪用される(CVE-2026-3055) - [ロッキード・マーティンのものとされる375TB分のデータ、ダークウェブ上で6億ドルで出品](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44884/) - 脅威アクター「APT Iran」がTelegram上で米国の防衛および航空宇宙企業であるロッキード・マーティンのデータを窃取したと主張し、データをダークウェブのマーケットプレイスで販売している模様。 - [OSINTに関する3つの重大課題を解決する方法](https://codebook.machinarecord.com/cyber-intelligence/osint/44864/) - オープンソースインテリジェンス(OSINT)はセキュリティチームにとって不可欠な能力となっているものの、実行にあたって3つの大きな課題に直面することがあります。本稿では課題とその解決策を提示します。 - [CloudflareをテーマとしたClickFix攻撃、InfinitiスティーラーをmacOSに展開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44848/) - Malwarebytesの報告によると、macOSユーザーを狙ったClickFixキャンペーンがCloudflareをテーマとした認証ページを利用し、Pythonベースの情報窃盗マルウェアを配信しているとのこと。 - [TeamPCPが新たなサプライチェーン攻撃でTelnyx PyPIパッケージを侵害](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44840/) - ハッカーグループTeamPCPが3月27日、通信プラットフォームTelnyxのPyPIパッケージを侵害し、インフォスティーラーを配布する有害バージョンをアップロード。このマルウェアは、ステガノグラフィ技術を使ってWAVファイル内に隠されているという。 - [欧州委員会がサイバー攻撃被害を公表、ShinyHuntersが犯行声明](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44836/) - 欧州委員会がサイバー攻撃被害を公表、ShinyHuntersが犯行声明|FBI、長官の私用メール侵害について認める イラン関連ハッカーHandalaが犯行声明 - [ハッカーが2023年にFBIをハッキングし、エプスタイン関連ファイルに不正アクセスしていたとの報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44530/) - ハッカーが2023年にFBIをハッキングし、エプスタイン関連ファイルに不正アクセスしていたとの報道|医療テック大手Strykerにワイパー攻撃、イラン関連ハクティビストが犯行声明 - [インド政府、全国の監視カメラを精査するよう指示 パキスタン関与が疑われるスパイ活動の調査で](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44828/) - インド政府、全国の監視カメラを精査するよう指示 パキスタン関与が疑われるスパイ活動の調査で|米CISA、Langflowの新たな脆弱性について警告 AIワークフローの乗っ取りに悪用される(CVE-2026-33017) - [親ウクライナ派ハッカー集団Bearlyfy、露企業に独自のランサムウェアを展開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44823/) - 親ウクライナ派ハッカー集団「Bearlyfy」が、過去1年間に70件以上のサイバー攻撃をロシアの企業に対して実行し、最近の攻撃では独自に開発したランサムウェアツールが使用されていることが明らかになった。 - [中国関連ハッカー、通信バックボーンインフラの深部に潜伏](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44819/) - 中国関連アクターによるものとされる世界的なサイバースパイキャンペーンについて、Rapid7が報告。政府ネットワークなどに対するスパイ行為を目的としてテレコムネットワークへ潜伏するこのキャンペーンでは、BPFdoorバックドアなどを使って非常にステルス性の高いアクセスメカニズムが維持されているという。 - [Miraiマルウェアから100以上の亜種が派生、ボットネットの拡大後押し](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44809/) - PulsediveとSpamhausによると、ボットネットを制御するために使用されるサーバーの世界全体の数が2025年7〜12月の間で直前の6か月と比較して24%増え、Miraiマルウェアの亜種が100種以上確認されたとのこと。 - [Microsoft Azure Monitorのアラート機能、コールバックフィッシング攻撃で悪用される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44715/) - Microsoft Azure Monitorのアラート機能、コールバックフィッシング攻撃で悪用される|ボットネットAisuru、KimWolf、JackSkid、Mossadのドメインとインフラを米当局が差し押さえ|Langflowの重大なRCE脆弱性、公開から数時間で悪用が始まる:CVE-2026-33017 - [2026年に注視すべき新たな攻撃トップ5:SANSが紹介](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44802/) - 米カリフォルニア州サンフランシスコで開催されている世界的サイバーセキュリティカンファレンス「RSAC 2026」において、SANS Instituteの研究者らが2026年に注視すべき攻撃技法トップ5を紹介した。 - [米国が外国製ルーター新製品の輸入を禁止](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44798/) - 米国は国家安全保障上の懸念を理由に、外国製新型コンシューマー向けネットワークルーターの輸入を事実上全面禁止とした。ただし連邦通信委員会(FCC)は、すでに承認している既存モデルの輸入・販売・使用を妨げるものではないと明言している。 - [HackerOne、従業員データが侵害されたことを通知](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44794/) - バグバウンティプラットフォームのHackerOneは、数百人分の従業員データが盗まれたことを該当する従業員に通知している。この侵害は、提携先の米企業Naviaがハッキングされたことに起因するという。 - [Citrix NetScalerに新たな脆弱性、悪用される可能性危惧する声も:CVE-2026-3055](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44790/) - 3月23日、CitrixはNetScaler ADC(旧Citrix ADC)およびNetScaler Gateway(旧Citrix Gateway)存在する深刻度の高い脆弱性(CVE-2026-3055、CVE-2026-4368)のパッチを公開した。 - [TeamPCPによるサプライチェーン攻撃概要:Trivy侵害からイラン狙うワイパーKamikaze、LiteLLMの侵害まで](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44785/) - 脆弱性スキャナーTrivyの侵害に端を発するサプライチェーンキャンペーンはDockerやGitHubリポジトリ、LiteLLMへ拡大している上、イランのマシンを新たなワイパー「Kamikaze」で狙うようになっているという。 - [北朝鮮ハッカー、リモートIT職に採用されるも即解雇 VPN利用に手がかり](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44771/) - 北朝鮮人ハッカー、リモートIT職に採用されるも即解雇 VPN利用に手がかり|Google、Gemini AIエージェントをダークウェブ巡回に導入 - [戦略的インテリジェンスとビジネスリスクを整合させる方法](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/44737/) - 企業や組織における上層部の意思決定は、多くの場合、自身の立場から確認できる情報に基づいて行われます。つまりその判断には、現場や脅威に最も近い立場からの有意義な意見が反映されていないのです。この問題はどうすれば解決できるのでしょうか? - [iPhoneエクスプロイトキット「DarkSword」を何者かがGitHubにアップ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44767/) - 先週研究者らによりその存在が公にされたiPhoneハッキングツール「DarkSword」。その新たなバージョンを何者かがGitHub上に公開したという。これにより、誰もが簡単にこのツールを利用できる危険な状態が生まれている。 - [パランティアが英金融規制当局データへのアクセスをゲットへ、プライバシーの懸念広がる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44723/) - 英国の金融規制当局が、金融犯罪対策の一環として内部情報データを分析する試用契約をパランティア社に発注。米AI企業であるパランティアが英国の極めて機密性の高い金融規制データにアクセスすることを可能にするこの契約は、同社による英国政府への影響力拡大に対する懸念やプライバシーに関する懸念を呼んでいるという。 - [VoidStealerマルウェア、デバッガートリック使いChromeのマスターキーを抽出](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44727/) - VoidStealerマルウェア、デバッガートリック使いChromeのマスターキーを抽出|オラクル、Identity Managerの重大な脆弱性CVE-2026-21992を修正 認証不要のリモートコード実行を許す恐れ - [FBIが米国民の位置情報データを購入、長官認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44708/) - FBIが米国民の位置情報データを購入、長官認める|米CISA、ZimbraのXSS脆弱性に対処すべくパッチ適用を指示(CVE-2025-66376) - [Cisco Secure FMCにCVSS 10の重大な脆弱性:CVE-2026-20079、CVE-2026-20131](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44345/) - Cisco Secure FMCにCVSS 10の重大な脆弱性:CVE-2026-20079、CVE-2026-20131|オンライン広告がインターネット最大のマルウェア配布マシンに? - [シスコ製品のゼロデイ、1月からランサムウェアグループが悪用:CVE-2026-20131](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44701/) - Amazonの脅威インテリジェンスチームは、Interlockランサムウェアグループが2026年1月下旬からCisco Secure Firewall Management Centerソフトウェアに存在するリモートコード実行の脆弱性(CVE-2026-20131)を悪用したゼロデイ攻撃を行っていたと報告した。 - [ヨーロッパのクラウド業界団体、テック大手による「主権洗浄」の阻止を欧州委員会に求める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44694/) - ヨーロッパのクラウドおよびデジタルサービスプロバイダー24社のCEOらは欧州委員会(EC)に対し、まもなく制定される「クラウドおよびAI開発法(CADA)」において、真の「技術主権」を実現するための法整備を行うよう強く求めているという。 - [米CISA、運営危機に直面か トランプ政権による人員削減とレイオフが大きく影響](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44147/) - 米CISA、運営危機に直面か トランプ政権による人員削減とレイオフが大きく影響|米政権、外交員によるロビー活動で諸外国のデータ主権法に対抗へ - [新たなiOSエクスプロイトキット「DarkSword」を国家支援型ハッカーやスパイウェアベンダーが使用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44690/) - 脆弱性6件を悪用してデバイスを侵害する新たなiOSエクスプロイトツール「DarkSword」について、Googleなどの研究者が報告。遅くとも2025年11月以降、商用サーベイランスベンダーや国家との繋がりが疑われるアクターらが、それぞれ別のキャンペーンでDarkSwordを利用しているという。 - [Worldプロジェクト、エージェントコマースの人間関与認証ツールをリリース](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44665/) - Worldプロジェクト、エージェントコマースの人間関与認証ツールをリリース|米CISA、昨年公表のWing FTPの脆弱性が悪用されたと警告(CVE-2025-47813) - [GlassWormマルウェア、GitHub・npm・VSCode・OpenVSXのリポジトリ400件超を侵害](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44657/) - サプライチェーン侵害キャンペーン「GlassWorm」が、GitHub・npm上のパッケージ・リポジトリおよびVSCode/OpenVSX拡張機能を狙う新たな組織的攻撃として再来したという。研究者らにより、GlassWorm関連の侵害されたコンポーネントが合計433件特定されている。 - [ベネズエラへの空襲時、米国はサイバー能力行使により停電を誘発?トランプ氏が仄めかす](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43294/) - ベネズエラへの空襲時、米国はサイバー能力行使により停電を誘発?トランプ氏が仄めかす|ShinyHuntersがResecurityの侵害を主張も、「攻撃者がアクセスしたのはハニーポット」と同社|GlassWormマルウェアの第4波が襲来、macOSを標的に、ほか。 - [中国系ハッカー、アジアの軍事組織を長期にわたり偵察](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44650/) - パロアルトネットワークスは、東南アジアの軍事組織が中国の国家支援型アクターとみられる攻撃者「CL-STA-1087」の標的となっていると報告した。 - [インターポール、AIでサイバー犯罪者の生産性が向上していると指摘](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44645/) - 国際刑事警察機構(インターポール)の最新の推計によると、人工知能(AI)を活用した金融詐欺は、AIを使わない事例に比べて4.5倍も収益性が高くなっているという。 - [ドイツ情報機関の元副長官、フィッシングでSignalアカウントを侵害される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44641/) - ドイツ情報機関の元副長官、フィッシングでSignalアカウントを侵害される|イランでの戦争開始以来、サイバー犯罪は245%増加とAkamaiが報告 - [AVreconボットネットを基盤としたプロキシサービス「SocksEscort」がテイクダウンされる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44603/) - ユーロポールと米司法省は、犯罪行為を助長していたプロキシサービス「SocksEscort」を共同作戦を通じてテイクダウンしたと発表。このサービスはDDoS攻撃やランサムウェア攻撃、児童虐待コンテンツの配信などに利用されてきた。 - [ポーランドの原子力研究センターがサイバー攻撃の標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44599/) - ポーランドの原子力研究センターがサイバー攻撃の標的に|Instagram、2026年5月からチャットのエンドツーエンド暗号化を終了へ - [米国土安全保障省の「AI監視」の野望、ハクティビストが入手したデータから一端が明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44595/) - ハクティビストが入手し、リークしたとされる米国国土安全保障省(DHS)の内部データにより、DHSのAI監視(サーベイランス)能力の強化に貢献し得るさまざまな企業が、同省から資金提供を受けていることが判明したという。英紙「ガーディアン」が報じた。 - [中国関連アクター、PlugXバックドアで湾岸諸国を狙う](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44590/) - 中国に関連しているとみられる脅威アクターが、湾岸地域の国々を狙ってPlugXマルウェアを配布しようとするキャンペーンを実施していたとZscalerの調査チームThreatLabzが報告。進行中の戦争に関連する囮ファイルを用いたこのキャンペーンは、2月28日の戦争開始から24時間以内に始まったという。 - [ミュンヘン・サイバー安全保障会議2026の主要テーマ](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/44578/) - ミュンヘン・サイバー安全保障会議2026では、サイバーセキュリティが単なる技術分野から進化を遂げ、地政学的安定や経済安全保障、そして軍事力の中核を成すようになったとの認識に焦点が当てられました。 - [Telus Digitalがデータ侵害認める ハッカーはデータ約1PBを盗んだと主張](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44570/) - カナダのビジネスプロセスアウトソーシング(BPO)大手Telus Digitalは、数か月にわたる侵害で同社から約1PBのデータを盗んだとするハッカーの主張を受け、セキュリティインシデントが発生したことを認めた。 - [シスコ、IOS XRソフトウェアにおける深刻度Highの脆弱性4件にパッチ(CVE-2026-20040他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44562/) - シスコ、IOS XRソフトウェアにおける深刻度Highの脆弱性4件にパッチ(CVE-2026-20040、CVE-2026-20046他)|Veeam、VBRにおけるCriticalなRCE脆弱性などについて警告(CVE-2026-21666、CVE-2026-21667他) - [履歴書装ったBlackSantaマルウェアが人事担当者を狙う](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44539/) - 人事担当者を標的とするサイバー攻撃「BlackSantaマルウェアキャンペーン」の急増について、セキュリティ企業Aryakaが報告。攻撃者は、日々の業務で「見知らぬ人からの添付ファイルを開く」行為を当たり前に行っている人事採用担当者を狙い、履歴書を装ったマルウェアをダウンロードするよう仕向けているという。 - [チャットボットの大多数が犯罪計画を支援:調査で明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44534/) - ある調査により、商用AIチャットボットの大多数が犯罪計画の実行準備も支援してしまうことが明らかになった。 - [米DOGE元職員が社会保障データを盗んでUSBメモリに保存:大手紙が報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44519/) - 米DOGE元職員が社会保障データを盗んでUSBメモリに保存:大手紙が報道|Salesforce、新たなデータ窃取キャンペーンについて注意喚起 - [ロシアスパイの手に渡ったiPhoneハッキングツールCoruna、出どころは米軍請負業者だった可能性](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44513/) - ウクライナおよび中国のiPhoneユーザーを狙った大規模ハッキングキャンペーンで使われたエクスプロイトキット「Coruna」は、米国軍の請負事業者であるL3Harris社が設計したものである可能性が高いという。TechCrunchが報じた。 - [人的要素の活用 OPSEC上のミスを脅威アクター特定の手がかりに](https://codebook.machinarecord.com/cyber-intelligence/44497/) - 本稿では、運用上のセキュリティ(OPSEC)における人的要素から痕跡を洗い出すことで、高度な技術を持つ攻撃者の正体さえも突き止められる事実について詳しく説明します。 - [マイクロソフト、2026年3月の月例パッチで脆弱性79件を修正(CVE-2026-26144他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44493/) - マイクロソフト、2026年3月の月例パッチで脆弱性79件を修正 Copilot Agentの武器化に悪用可能なゼロクリック脆弱性も(CVE-2026-26144他)|Fortinet、深刻度の高い脆弱性数件について注意喚起(CVE-2026-22627、CVE-2026-24017他) - [ロシア政府系ハッカー、世界中のSignal・WhatsAppアカウントの侵害を試みる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44479/) - オランダの軍情報保安局(MIVD)と総合情報保安局(AIVD)は、ロシアの政府系ハッカーが政府関係者や軍関係者のSignalやWhatsAppのアカウントを侵害する世界規模のキャンペーンを展開していると警告。すでにオランダ政府職員を含むアカウントが侵害されているという。 - [Anthropic、サプライチェーンリスク指定をめぐって米国防総省を提訴](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44475/) - 先週末に米国防総省(DoD)からサプライチェーンリスク指定を受けたAnthropicが9日、カリフォルニア州とワシントンD.C.でDoDを相手取って訴訟を起こした。 - [AI vs AI:レッドチームのAIエージェントがマッキンゼー社のチャットボットをハッキング](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44470/) - レッドチームセキュリティ企業CodeWallのAIエージェントが、マッキンゼー・アンド・カンパニー社の社内向けAIプラットフォーム「Lilli」をハッキングすることに成功したという。同AIエージェントはたった2時間のうちに、このチャットボットへの完全な読み取り・書き込みアクセスを獲得したとされる。 - [プライバシーマークとは?取得メリットと注意点から考える失敗しない進め方](https://codebook.machinarecord.com/info-security/certification/26438/) - プライバシーマークとは何かをわかりやすく解説。制度の概要、取得するメリット・デメリット、費用や取得までの流れ、ISMSとの違いまでまとめて紹介します。Pマーク取得を検討中の企業担当者必見です。 - [OpenAIのCodex Security、コミット120万件から深刻度の高い問題を10,561件発見](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44451/) - OpenAIのCodex Security、コミット120万件から深刻度の高い欠陥を10,561件発見(CVE-2026-24881、CVE-2026-24882他)|米州法でOS年齢確認義務化の動きが広がる - [GitHubリポジトリ100件以上がBoryptGrabスティーラーを配信](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44437/) - トレンドマイクロの報告によると、2025年後半から「BoryptGrab」と呼ばれる情報窃取型マルウェアがフリーソフトツールを装ったGitHubリポジトリを通じて配信されているという。 - [AnthropicのClaude、Firefoxの脆弱性を2週間で22件発見](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44432/) - AnthropicのClaude、Firefoxの脆弱性を2週間で22件発見|Claudeの消費者人気が急上昇、米国防総省との契約決裂経て - [「ハッカーらはサイバー攻撃の各段階でAIを悪用」マイクロソフトが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44425/) - 「ハッカーらはサイバー攻撃の各段階でAIを悪用」マイクロソフトが報告| フォーチュン500企業や政府機関などが用いる証明書900件超の秘密鍵が漏洩 - [米国防総省、Anthropicをサプライチェーンリスクに正式指定との報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44398/) - 米国防総省、Anthropicをサプライチェーンリスクに正式指定との報道|FBIの盗聴・監視システムがハッキングされた可能性 報道で明らかに - [AnthropicのClaudeが世界的な障害でダウン](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44244/) - AnthropicのClaudeが世界的な障害でダウン|Anthropicのサプライチェーンリスク指定、テック業界関係者は米政府に撤回を要請 - [2025年のゼロデイ悪用、商用サーベイランスベンダーによるものが優勢に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44392/) - スパイウェアなどの開発・提供で知られる商用サーベイランス市場が発展し続ける中、2025年に悪用されたゼロデイ脆弱性のうち、商用サーベイランスベンダー(CSV)が悪用に関与したものの数は国家支援型サイバースパイが悪用した件数よりも多かったという。Googleが新たなレポートの中で伝えている。 - [Cisco Catalyst SD-WANの脆弱性、さらに2件の悪用が明らかに:CVE-2026-20128、CVE-2026-20122](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44386/) - Cisco Catalyst SD-WANの脆弱性、さらに2件の悪用が明らかに:CVE-2026-20128、CVE-2026-20122|米CISA、Apple製品の古い脆弱性3件をKEVカタログに追加(CVE-2023-43000、CVE-2021-30952、CVE-2023-41974) - [米CISA、VMware Aria OperationsのRCE脆弱性をKEVカタログに追加:CVE-2026-22719](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44269/) - 米CISA、VMware Aria OperationsのRCE脆弱性をKEVカタログに追加:CVE-2026-22719|政府向けiPhoneハッキングツール「Coruna」、サイバー犯罪者にも使用されるように - [米・イスラエルの攻撃開始から3日間でハクティビストらは149件のDDoS攻撃を主張、16か国の110組織が標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44331/) - 2月28日に米国・イスラエルによるイランへの攻撃が開始されて以降、ハクティビストらによる報復活動が急増しているという。複数のサイバーセキュリティ研究者が伝えた。 - [コンプライアンスとは?意味・具体例・違反リスクと企業に求められる体制](https://codebook.machinarecord.com/info-security/compliance/) - コンプライアンスとは何かを、意味・具体例・違反事例・企業に求められる体制の観点からわかりやすく解説します。ガバナンスやISMS、Pマークとの違いも整理し、実務担当者が全体像を理解できる内容です。 - [情報セキュリティインシデントとは?事例・原因と対応・再発防止まで解説](https://codebook.machinarecord.com/info-security/incident-response/information-security-incident/) - 情報セキュリティインシデントの意味や定義をわかりやすく解説し、主な種類、原因、実際の事例、発生時の初動対応フロー、報告や公表の考え方、再発防止策まで解説。企業が備えるべき体制づくりや具体的な対策もあわせて紹介しています。 - [北朝鮮ハッカーAPT37、エアギャップ環境を侵害するため新たなマルウェアを使用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44217/) - 北朝鮮ハッカーAPT37、エアギャップ対策済みネットワークを侵害するため新たなマルウェアを使用|OpenClawの脆弱性「ClawJacked」でWebサイト使ったAIエージェントの乗っ取りが可能に:CVE-2026-25253 - [拡張機能「QuickLens」が暗号資産を窃取 ClickFix攻撃も実行](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44223/) - Chromeのブラウザ拡張機能「QuickLens - Search Screen with Google Lens」が侵害され、マルウェアを拡散して暗号資産の窃取を試みるようになっていたという。 - [ユーロポール主導の合同作戦でハッカーグループ「The Com」のメンバー30人が逮捕される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44229/) - ユーロポール主導の合同作戦でハッカーグループ「The Com」のメンバー30人が逮捕される|韓国国税庁がシードフレーズを誤って公開、480万ドル相当の暗号資産が盗まれる - [米・イスラエルとイランの戦争でサイバー空間にも戦火](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44237/) - 米・イスラエルとイランの戦争でサイバー空間にも戦火|パキスタンの複数テレビニュースがハッキングされ、反軍メッセージが映し出される|インドとの関連疑われるサイバースパイアクターがパキスタン、バングラデシュ、スリランカを標的に - [GoogleのAndroid向けパッチ、悪用されているQualcommのゼロデイを修正:CVE-2026-21385](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44284/) - Googleは、Androidの脆弱性129件を修正するセキュリティアップデートをリリースした。これには、攻撃で悪用されているQualcommディスプレイコンポーネントにおけるゼロデイ脆弱性(CVE-2026-21385)の修正も含まれている。 - [タイヤ空気圧センサーで車両の追跡が可能に 研究者が実証](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44277/) - スペイン・スイス・ルクセンブルクの研究者が連名で発表した論文(PDF)により、車両のタイヤ空気圧監視システム(TPMS)から送信されるデータで運転者を追跡できることが判明した。 - [AirSnitch:Wi-Fiネットワークのクライアント隔離を回避する攻撃を研究者が考案](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44160/) - Wi-Fiクライアントの隔離機能の回避する新たな攻撃「AirSnitch」に関する論文を、研究者らが発表。テストでは、NetgearやD-Link、Ubiquiti、Ciscoなどのルーターに加え、DD-WRTやOpenWrtを用いるルーターに対してもAirSnitch攻撃の有効性が確認されたという。 - [責任共有モデルとは?SaaSなどのクラウド利用時の責任についてわかりやすく解説](https://codebook.machinarecord.com/info-security/28568/) - 責任共有モデルとは、クラウドサービスのセキュリティに関する責任を、サービスの利用者と提供者とで共有し合うという考え方のことです。本記事では責任共有モデルの概要や、SaaSやPaaS、IaaSといったサービスタイプごとに責任範囲がどう異なるかなどについて解説します。 - [情報セキュリティの3要素(CIA)を基礎から対策までわかりやすく解説](https://codebook.machinarecord.com/info-security/information-security-cia/) - 情報セキュリティの3要素(CIA)である機密性・完全性・可用性を、初心者にもわかりやすく解説します。意味や具体例、対策、新たな4要素までまとめて理解できます。 - [中国系脅威アクターUNC2814、世界中の通信会社や政府機関に侵入](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44152/) - 中国との関連が疑われる脅威アクターUNC2814による国際的なスパイキャンペーンについて、GTIGとMandiantが報告。このキャンペーンは遅くとも2023年から続いており、少なくとも42か国の企業や組織53組が狙われていたという。 - [ハッカーがClaude AIを悪用し、メキシコ政府から150GB分のデータを窃取:報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44140/) - ハッカーがClaude AIを悪用してメキシコ政府から150GB分のデータを窃取したとの報道|Google検索の「AIによる概要」、チリ政府サイト装う悪意あるURLを表示:研究者が警鐘 - [Cisco SD-WANの重大な脆弱性、2023年からゼロデイとして悪用される:CVE-2026-20127](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44133/) - シスコは2月25日、Cisco Catalyst SD-WANにおける重大な認証バイパスの脆弱性CVE-2026-20127の悪用について警告。認証されていないリモートの攻撃者による認証バイパスおよび管理者権限取得を可能にするこの脆弱性は、遅くとも2023年からゼロデイ攻撃に悪用されていたという。 - [中国の「ウォールドガーデン」がサイバー脅威ランドスケープを再定義](https://codebook.machinarecord.com/cyber-intelligence/44117/) - 中国におけるデータを取り巻く不透明性の高まり、いわゆる「ウォールドガーデン(壁に囲まれた庭)」によって、同国の脅威アクターと高度持続的脅威(APT)グループの能力は産業規模にまで発展するに至りました。 - [SolarWinds Serv-Uに重大な脆弱性、サーバーへのrootアクセスが可能に(CVE-2025-40538他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44109/) - SolarWinds Serv-Uに重大な脆弱性、サーバーへのrootアクセスが可能に(CVE-2025-40538、CVE-2025-40539他)|アラブ首長国連邦、「テロリスト」によるランサムウェア攻撃を阻止したと主張 - [RansomHubランサムウェアのLinuxバージョンにバグ 専門家らが発見](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/33653/) - RansomHubランサムウェアのLinuxバージョンにバグ 専門家らが発見|最近修正されたSolarWinds Serv-Uの脆弱性が実際の攻撃で悪用される(CVE-2024-28995) - [北朝鮮のLazarusグループ、攻撃にMedusaランサムウェアを使用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44098/) - Lazarusグループ、中東・米国の医療機関に対する攻撃でMedusaランサムウェアを使用|VMware Aria Operationsの脆弱性でリモートコード実行を許す恐れ(CVE-2026-22719、CVE-2026-22720他) - [Cobalt Strikeの悪用が80%減少、世界的な取り締まり経て:Fortraが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37607/) - Cobalt Strikeの悪用が80%減少、世界的な取り締まり経て:Fortraが報告|北朝鮮ハッカーMoonstone SleetがQilinランサムウェアのペイロードを展開するように:マイクロソフトが報告 - [SANDWORM_MODE:Shai-Hulud風の新たな自己伝播npmサプライチェーン攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44089/) - Shai-Huludスタイルの自己伝播型npmマルウェアを使った新たなサプライチェーン攻撃についてSocketが報告。「SANDWORM_MODE」と名付けられたこの攻撃キャンペーンでは、タイポスクワッティングされた19件の悪意あるnpmパッケージによって開発者らが狙われていたという。 - [Excelの古い脆弱性、XWormマルウェア配布に悪用される(CVE-2018-0802)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44084/) - ハッカーがExcelの脆弱性を悪用してXWorm 7.2をJPEGファイルに隠蔽、PCをハイジャック(CVE-2018-0802)|ランサムウェア攻撃の9割がファイアウォールを侵害 Barracudaが報告 - [ロシアが西側諸国へのハイブリッド攻撃を強化:オランダ情報機関が警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44074/) - ロシアが西側諸国へのハイブリッド攻撃を強化:オランダ情報機関が警告|PayPalユーザー100人分の情報が6か月間漏洩 自社システムへの侵害はなし - [AI活用したハッカー、5週間で600超のFortinetファイアウォールを侵害:Amazonが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44067/) - AIツールを駆使したハッカーによる攻撃キャンペーンで、600を超える数のFortinet FortiGateファイアウォールがハッキングされたという。Amazonの脅威インテリジェンスチームが伝えた。 - [デバイスコードビッシング攻撃でMicrosoft Entraアカウントが標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44057/) - デバイスコードフィッシングとボイスフィッシング(ビッシング)を組み合わせたキャンペーンで、攻撃者がMicrosoft Entraアカウントを侵害しようとしているという。OAuth 2.0デバイス認証フローを悪用するこの攻撃では、テクノロジー・製造・金融関連の企業が標的となっているとみられる。 - [PromptSpy:実行フローに生成AI悪用する初めてのAndroidマルウェア](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44048/) - PromptSpy:実行フローに生成AI悪用する初めてのAndroidマルウェア|アフリカでサイバー犯罪者を一斉摘発 容疑者651人が逮捕される - [ロシア・ドイツ・日本のAndroidタブレットにKeenaduバックドアが見つかる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43981/) - カスペルスキーの研究者によって、Androidタブレットのファームウェアレベルに仕込まれたバックドアが発見された。バックドアは「Keenadu」と呼ばれ、デバイスのコアソフトウェアに直接組み込まれているため、すべてのアプリケーションが読み込むようになっているという。 - [マイクロソフト、Copilotのバグで機密メールが要約される問題を公表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43974/) - マイクロソフト、Copilotのバグで機密メールが要約される問題を公表|アンゴラ人ジャーナリストの携帯電話がスパイウェア「Predator」に感染 報告書で明らかに - [WIRED誌の購読者に関する230万件分のレコードをリークしたとハッカーが主張](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43282/) - WIRED誌の購読者に関する230万件分のレコードをリークしたとハッカーが主張|欧州宇宙機関(ESA)がデータ侵害認める、ハッカーがデータを売りに出したのち|Shai-Huludのサプライチェーン攻撃、Trust Walletから850万ドル強奪される事態招く、ほか。 - [テキサス州、中国との繋がりや脆弱性問題めぐりTP-Linkに対する訴訟を提起](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43958/) - テキサス州、中国との繋がりや脆弱性問題めぐりTP-Linkに対する訴訟を提起|ハッキングカンファレンス「Def Con」、エプスタインと繋がっていた3名を出禁に - [CWEとは? CVEとの違いや活用例などを解説](https://codebook.machinarecord.com/cyber-intelligence/vulnerability-cyber-intelligence/36352/) - サイバーセキュリティ業界においてよく耳にする「脆弱性」。脆弱性には多種多様なタイプが存在します。これらを区別することは、開発段階で入り込んだ脆弱性を取り除いたり、情報共有を行ったりする上で重要です。そこで活用できるのが「CWE」。本記事ではCWEについて解説し、CVEとの違いや、活用例などについても触れていきます。 - [欧州議会、議員デバイスに搭載のAIツールを無効化 セキュリティリスクめぐり](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43940/) - 欧州議会、各議員のデバイスに搭載されたAIツールを無効化 セキュリティリスクを考慮|米法律事務所、プライバシー侵害でレノボを集団訴訟 中国へデータを「大量移転」と指摘 - [「ケニア当局が反体制活動家にセレブライト製スパイウェアを使用」とCitizen Lab](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43934/) - Citizen Labの研究者は、イスラエルのデジタルフォレンジック大手Cellebrite(セレブライト)の商用監視技術の痕跡がケニアの反体制活動家が所有する携帯電話で見つかったと報告した。 - [車がドライバーのスパイに?自動車データを駆使した監視・諜報ツールを複数のイスラエル企業が開発](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43927/) - 自動車搭載のテクノロジーをハッキングしたり、タイヤ空気圧などのデータを集めたりすることで、乗車する人物を監視・スパイするための高度なサイバーツールが、イスラエルの複数企業により開発・販売されているという。この「CARINT(カー・インテリジェンス)」と呼ばれる新たな分野について、HAARETZ紙が伝えている。 - [Instagramのパスワードリセットに関する脆弱性をメタが修正も、システムが侵害されたことは否定](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43350/) - Instagramのパスワードリセットに関する脆弱性をメタが修正も、システムが侵害されたことは否定|米ICEの偵察テックに対するハッカーやプライバシー擁護団体の抵抗手段とは?|北朝鮮アクターKimsukyが悪性QRコードを用いたスピアフィッシング攻撃を実施、FBIが注意喚起 - [中国関連ハッカー、Dell製品のゼロデイを2024年半ばから悪用:CVE-2026-22769](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43921/) - 中国との関連が疑われるハッキンググループ「UNC6201」が、2024年半ばからDell製品の脆弱性CVE-2026-22769をゼロデイとして密かに悪用していたという。MandiantとGoogleの脅威インテリジェンスグループ(GTIG)が報告した。 - [2026年冬季オリンピックを狙うサイバー脅威と物理的リスク](https://codebook.machinarecord.com/cyber-intelligence/43902/) - 本稿では2026年冬季オリンピックをめぐる脅威ランドスケープを多角的に分析した上で、競技会場が分散している特有の事情やデジタル的側面の複雑さを背景に、この大会で類例のないサイバー攻撃と物理的混乱が引き起こされる可能性について検証します。 - [米国土安全保障省が閉鎖、CISAは人員削減で対応](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43894/) - 米国土安全保障省が閉鎖、CISAは人員削減で対応|Google、悪用確認されたChromeゼロデイを今年初めて修正(CVE-2026-2441) - [有害なブラウザ拡張機能がVKontakteのアカウント50万件をハイジャック](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43889/) - VKontakte(VK)のカスタマイズツールを装ったChromeブラウザ拡張機能を通じ、VKのアカウントを乗っ取るマルウェア攻撃キャンペーンが確認された。該当する拡張機能は5件存在し、合計50万回以上インストールされている。 - [スティーラーによるOpenClawシークレットの窃取が初めて観測される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43884/) - エージェント型AIアシスタント「OpenClaw」が急速に普及する中、情報窃取型マルウェア(インフォスティーラー)がAPIキーや認証トークンなどを含むOpenClaw関連のファイルを盗み出しているのが初めて観測されたという。 - [郵便物でTrezorとLedgerユーザーの暗号資産狙う物理的フィッシング攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43875/) - TrezorとLedgerのユーザーの暗号資産狙う郵便物|Chrome 145、11件の脆弱性を修正(CVE-2026-2313、CVE-2026-2314他) - [BeyondTrustの脆弱性、PoC公開から24時間以内に悪用開始(CVE-2026-1731)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43869/) - BeyondTrustの脆弱性、PoC公開から24時間以内の悪用が確認される(CVE-2026-1731)|Ivanti製品の脆弱性を狙ったRCE攻撃、83%は単一の脅威アクターによる犯行か(CVE-2026-1281、CVE-2026-1340) - [Claude LLMの公開アーティファクト悪用し、Mac向けスティーラーを配布する新たなClickFix攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43855/) - Claude LLMの公開アーティファクト悪用し、Mac向けスティーラーを配布する新たなClickFix攻撃|ブラウザ内でJavaScript実行させる新たなClickFix亜種、Pastebinコメント通じて拡散 - [北朝鮮ハッカーら、暗号資産狙った攻撃で新たなmacOSマルウェアを使用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43841/) - 北朝鮮ハッカーらが、新たな複数のマルウェアとディープフェイクを用いたソーシャルエンジニアリングを使って暗号資産業界の組織を標的にしているという。Google Mnaidantが報告した。 - [シンガポールの大手通信企業が中国系APTの標的に ルートキットとゼロデイが悪用される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43846/) - シンガポールの大手通信企業が中国系APTの標的に ルートキットとゼロデイが悪用される|CastleLoaderマルウェアを使ったキャンペーンでLummaStealer感染が急増 - [マイクロソフト、攻撃で悪用されているゼロデイ6件などを修正(CVE-2026-21533、CVE-2026-21525ほか)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43837/) - マイクロソフト、攻撃で悪用されているゼロデイ6件などを修正(CVE-2026-21533、CVE-2026-21525ほか)|Fortinet、深刻度の高いFortiSandboxとFortiOSの脆弱性にパッチ(CVE-2025-52436、CVE-2026-22153) - [欧州委員会、職員データの侵害で調査を開始](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43827/) - 欧州委員会、職員データの侵害で調査を開始|データ暗号化への回帰がランサムウェアグループのトレンドに - [最近修正されたSolarWindsの脆弱性、ゼロデイとして悪用されていた可能性(CVE-2025-40551他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43821/) - マイクロソフトによると、2025年12月に発生したSolarWindsの侵害で、1月に修正された複数の脆弱性がゼロデイとして悪用されていた可能性が疑われているという。 - [約14万件のOpenClawインスタンスがインターネットに露出](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43814/) - 約14万件のOpenClawインスタンスがインターネットに露出|インドの警察本部長、AIエージェントにもIDカードが必要と主張 - [シスコとF5が深刻度の高い脆弱性を複数件修正(CVE-2026-20119、CVE-2026-22548他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43806/) - シスコとF5が自社製品全体にわたる複数の脆弱性に対するパッチをリリースした。 - [米CISA、連邦政府各機関に1年以内のEoLデバイス撤去を指示](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43801/) - 米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は5日、高度なハッカーによる悪用事例が増えていることを受け、製造元のサポートが終了したハードウェアやソフトウェア(EoLデバイス)を1年以内にすべて撤去するよう、連邦政府各機関に指示した。 - [日本も標的に:新たなサイバースパイグループが37か国の政府システムや重大インフラ組織に侵入](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43796/) - アジアを拠点とするサイバースパイグループが、2025年に37か国の政府システムや重大インフラ組織に侵入していた上、同年11月〜12月にかけて155か国に対して偵察のためのスキャン活動を行っていたとPalo Alto NetworksのUnit 42が報告。 - [EDRキラー、EnCaseの署名付きカーネルドライバーを使用してセキュリティを無効化](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43788/) - セキュリティ企業Huntressの研究者は2月初め、15年以上前に証明書が失効したEnCaseの正規カーネルドライバーを悪用し、EDRキラーによって複数のセキュリティツールを検出・無効化する試みを観測した。この攻撃はランサムウェア活動の足掛かりとなっている可能性があるとみられる。 - [米CISA、VMware ESXiの脆弱性がランサムウェア攻撃に悪用されていると警告(CVE-2025-22225)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43780/) - 米CISA、VMware ESXiの脆弱性がランサムウェア攻撃に悪用されていると警告(CVE-2025-22225)|中国系ハッカーグループのMustang Panda、偽の外交ブリーフィングで政府関係者をスパイ - [米国、2025年6月のイラン空襲時に「サイバー兵器」で防空システムを妨害していた](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43774/) - 2025年6月に米国とイスラエルがイランを軍事攻撃した際、米国はサイバー攻撃によってイランの防空システムを妨害していたという。複数の米政府関係者の話として、The Record紙が報じた。これは、米国による物理的な戦争でのサイバー兵器の利用が「ますますこなれてきていること」を示唆する新たなサインとも受け取れるという。 - [米CISA、SolarWinds製品における脆弱性の悪用を警告(CVE-2025-40551)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43766/) - 米CISA、政府各機関にSolarWindsの脆弱性へのパッチ適用を指示 期限は6日(CVE-2025-40551)|ヨーロッパ、技術面で脱米国依存を模索する方向へ - [米国土安全保障省、トランプに批判的なユーザーの情報を渡すようテック企業に要求していた:報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43762/) - 米国土安全保障省、トランプに批判的なユーザーの情報を渡すようテック企業に要求していた:報道|米CISA高官、 重要インフラ向けサイバーインシデント報告法に関するアップデートを「数週以内」に提供予定と語る - [スパイウェアメーカーが商業ハッキングの制限に向けた外交努力を台無しに 市民社会団体が警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43755/) - 人権侵害と結び付けられたスパイウェアメーカーが自社への悪評を体裁よく隠すため、こうしたソフトウェアの悪用を抑制する英仏主導の外交努力「ポール・モール・プロセス(PMP)」を隠れ蓑に使っているようだ。複数の市民社会団体が警告している。 - [ロシア関連アクターAPT28がMicrosoft Officeのゼロデイを攻撃に利用(CVE-2026-21509)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43749/) - ウクライナのCERT-UAによると、ロシア系脅威アクターAPT28(別名Fancy Bear、UAC-0001)がMicrosoft Officeの最新のゼロデイ(CVE-2026-21509)を悪用してウクライナの政府機関やEU関連組織を攻撃しているという。 - [Notepad++めぐるサプライチェーン攻撃、攻撃者はアップデートメカニズムを悪用か](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43740/) - 2025年12月に報告された、Windows向けの人気テキストエディタNotepad++のアップデートメカニズムを乗っ取ったサプライチェーン攻撃により、限定的な数の被害者に悪意あるアップデートが配布されていたという。Notepad++のメンテナであるDon Ho氏が2月2日に認めた。 - [ロシアの関与疑われるポーランド電力網への攻撃で、ICSデバイスの一部が機能停止に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43729/) - ロシアの関与疑われるポーランド電力網への攻撃で、ICSデバイスの一部が機能停止に|米司法、元Googleエンジニアに有罪判決 AI技術データを中国に送った疑いで - [米司法省、エプスタインに従事したとされるハッカーの詳細を公開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43721/) - 米国司法省は1月30日、性的虐待で有罪とされたジェフリー・エプスタイン元被告に関する膨大な量の資料を新たに公開した。その文書の一部では、同氏に「個人的なハッカー」がいたと2017年にFBIへの情報提供者が主張。文書ではハッカーの氏名や詳細が伏せられているものの、身元を特定するには十分な情報が含まれている。 - [Moltbook:AIエージェント同士のReddit風交流サイトが登場](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43715/) - AIエージェント「OpenClaw(旧Clawdbot/Moltbot)」向けのReddit風ソーシャルネットワーク「Moltbook」は、SFの世界を思わせるシュールな奇妙さを漂わせるとともに、「セキュリティ上の悪夢」をもたらす存在になり得ることも懸念されているという。 - [OpenClaw(旧Clawdbot/Moltbot):注目のAIエージェントめぐるセキュリティ上の懸念とは](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43628/) - 最近インターネットユーザーの間で一大旋風を巻き起こしている、AIエージェント型アシスタント「Moltbot(旧:Clawdbot)」。オープンソースのAIツールとしては異例な人気を集めているMoltbotだが、専門家らからはそのセキュリティに対する懸念の声が複数上がっている。 - [脅威インテリジェンスとは?種類や必要性をわかりやすく解説](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/24520/) - 脅威インテリジェンスとは、脅威情報を加工し、サイバー脅威からの自衛に関連する意思決定に役立つ内容へと変換したアウトプットのことを指します。本記事では、脅威インテリジェンスの種類や具体例、作成プロセス、活用例、代表的なツール・サービスなどについて解説します。 - [特別警戒:脅威グループ「SLSH」がライブフィッシングパネルを使った攻撃を展開、標的は100社以上](https://codebook.machinarecord.com/cyber-intelligence/threat-actor/43678/) - Silent Pushが「SLSH(Scattered LAPSUS$ Hunters)」によるOktaなどのSSOを狙うビッシングキャンペーンを観測しました。本記事では攻撃対象の企業のリストと対応策を紹介しています。 - [Aisuruボットネット、過去最大級となる31.4TbsのDDoS攻撃を実施](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43703/) - Cloudflareが2025年12月19日に検出・軽減したAisuruボットネット(およびKimwolfボットネット)による分散型サービス拒否(DDoS)攻撃の詳細が明らかになった。攻撃の規模は最大31.4Tbpsを記録し、リクエスト数は毎秒2億件に達していたとみられる。 - [米国がSBOMを軸としたバイデン時代の安全開発要件を撤回、賛否分かれる専門家の声](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43685/) - 米行政管理予算局(OMB)は1月23日、ソフトウェアの部品表(SBOM)や、安全なソフトウェア開発手法の使用を確保するためのその他の成果物に関する要件など、前バイデン政権が設定したソフトウェアのセキュリティ要件を撤回する覚書(M-26-05)を発行。この動きについて、セキュリティ専門家の間では意見が二分しているという。 - [Ivanti、ゼロデイ攻撃で悪用されているEPMMの脆弱性について警告(CVE-2026-1281、CVE-2026-1340)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43679/) - Ivantiは1月29日、Ivanti Endpoint Manager Mobile(EPMM)における重大な脆弱性CVE-2026-1281およびCVE-2026-1340に関するアドバイザリを公開。これらの脆弱性は、ゼロデイ攻撃において悪用されているという。 - [SolarWinds、Web Help Deskにおける重大な脆弱性を複数修正(CVE-2025-40552、CVE-2025-40553他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43668/) - SolarWinds、Web Help Deskにおける重大な脆弱性を複数修正(CVE-2025-40552、CVE-2025-40553他)|WhatsApp、高リスクユーザーのアカウントセキュリティを強化 - [WinRARの脆弱性、ハッカーに悪用され続ける(CVE-2025-8088)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43660/) - Mandiantは、2025年7月に修正されたWindows版WinRARの脆弱性(CVE-2025-8088)を国家支援型ハッカーや金銭目的の攻撃者が悪用し続けていると報告した。 - [米CISAの長官代理が機微な政府文書をChatGPTにアップしていたとの報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43655/) - 米CISAの長官代理が機微な政府文書をChatGPTにアップしていたとの報道|ICE職員の責任追及を目指すサイト「ICE List」へのリンクがFacebook、Instagram、Threadsで共有不可に - [Fortinet、悪用されているFortiCloud SSOのゼロデイに対するパッチのリリースを開始:CVE-2026-24858](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43648/) - Fortinetが、脆弱なFortiGateファイアウォールへの不正なログインを可能にする重大なゼロデイ脆弱性を修正したForiOSバージョンのリリースを開始。同社は、「この脆弱性は2件の悪意あるFortiCloudアカウントによって実環境で悪用されているのが見つかった」と述べている。 - [ヨーロッパ、テクノロジーにおける米国依存の脱却を画策](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43639/) - ヨーロッパ、テクノロジーにおける米国依存の脱却を画策|中国系ハッカーグループ、英首相側近の携帯電話を数年にわたって盗聴した疑い - [ジャガー・ランドローバー、サイバー攻撃後に卸売販売台数が43%減少](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43330/) - ジャガー・ランドローバー、サイバー攻撃後に卸売販売台数が43%減少|英デジタル権利団体、米テクノロジー企業への過度な依存を解消するよう警告 デジタル主権に対する懸念の高まりを受け - [有害な拡張機能16件、ChatGPT最適化ツールを装いアカウントを乗っ取る](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43633/) - GPT最適化ツールを装う有害な拡張機能16件がChatGPTアカウントを乗っ取ってセッショントークンを盗み出し、プライベートチャットやSlackなどにアクセスしようとしているという。拡張機能はChatGPTそのものに侵入するのではなく、ユーザーがログインする際にデジタル認証情報を盗み出そうと試みる。 - [Oktaユーザーが標的に:フィッシングキットで巧妙化するビッシング](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43609/) - 脅威アクターがフィッシングキットを使用して被害者のブラウザに表示されるページをリアルタイムで制御し、ビッシングによる企業や組織への侵入成功率を高めている模様。Oktaによると、少なくとも2つのカスタムフィッシングキットがサービスとして販売されており、GoogleやOktaなどを標的とする侵入者が使用しているという。 - [ポーランド電力網へのワイパーマルウェア攻撃、ロシア系APTの関与が指摘される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43621/) - ポーランド電力網へのワイパーマルウェア攻撃、ロシア系APTの犯行か|Crunchbaseが侵害発生を認める ShinyHuntersが盗んだデータを公開 - [マイクロソフト、悪用確認されたOfficeのゼロデイに緊急パッチ:CVE-2026-21509](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43617/) - マイクロソフトは1月26日、緊急定例外セキュリティアップデートをリリースし、攻撃での悪用が確認されたMicrosoft Officeのゼロデイ脆弱性CVE-2026-21509に対処。米CISAもこの脆弱性をKEVカタログに追加し、2月16日までの対応を米連邦政府機関に命じている。 - [粛清相次ぐ中国、軍幹部2名を規律違反で調査へ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43602/) - 粛清相次ぐ中国、軍幹部2名を規律違反で調査へ|ナイキが侵害の有無について調査、データリークの脅迫受け - [Fortinet、パッチ済みデバイスに対するFortiCloud SSO悪用攻撃について認める:CVE-2025-59718](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43597/) - Fortinet、パッチ済みデバイスに対するFortiCloud SSO悪用攻撃について認める:CVE-2025-59718|VMware vCenterの脆弱性が悪用される、CISAがKEVカタログに追加:CVE-2024-37079 - [マイクロソフトがデータの暗号化解除のための鍵をFBIに提供、プライバシーめぐる懸念広がる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43592/) - マイクロソフトが、BitLockerで暗号化されたWindows PCのデータを復号するための復元鍵をFBIに提供していたとForbesが報道。同社は有効な令状が提示されればこうした法的要請に応じると述べているが、この報道によりプライバシーをめぐる懸念が広がっている。 - [インサイダー脅威:2025年のインテリジェンスを2026年の防衛戦略に](https://codebook.machinarecord.com/cyber-intelligence/43552/) - Flashpointは2025年を通じ、インサイダーの募集や広告、あるいは不法行為に関わる脅威アクター間のやりとりを合計9万1,321件観測しました。本稿では最も象徴的な事例6件を深掘りし、2026年に警戒すべき技術面・行動面における兆候をお伝えします。 - [Fortinet FortiGateデバイスを侵害しファイアウォール設定盗む攻撃が観測される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43543/) - 1月15日以降、FortinetのFortiGateデバイスが不正アカウントの作成およびファイアウォール構成設定データの窃取を行う自動化された攻撃の標的になっているという。サイバーセキュリティ企業Arctic Wolfが報告した。 - [Zendesk使ったスパムメールを多数のユーザーが受信:「メールボム」を可能にする反射攻撃の仕組みとは](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43458/) - Zendeskを使ったスパムメールを大量に受信したと、SNS上で多数のユーザーが報告。この「メールボム」はZendeskのシステムをハッキングして行われたものではなく、「反射攻撃」によるものだったとThe CyberSec Guruが解説している。 - [Bring Your Own Installer:新たなEDRバイパス手法がランサムウェア攻撃で使われる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38626/) - Bring Your Own Installer:新たなEDRバイパス手法がランサムウェア攻撃で使われる|Scattered Spider(UNC3944)が再浮上、小売業界狙った攻撃でDragonForceやRansomHubとの繋がりが示唆される - [シスコ、悪用試行が観測されたRCE脆弱性を修正(CVE-2026-20045)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43532/) - シスコ、悪用試行が観測されたRCE脆弱性を修正(CVE-2026-20045)|GitLab、深刻度が高い複数の脆弱性について警告(CVE-2026-0723、CVE-2025-13927他) - [パッチ済みのFortiGateがCVE-2025-59718経由で侵害された:管理者らが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43521/) - 2025年12月に開示されたFortinet製品の脆弱性CVE-2025-59718は、FortiOSの「修正済み」とされるリリースに対しても悪用できる可能性が浮上。複数のRedditユーザーが、同脆弱性を通じてパッチ済みFortiGateデバイスに対する「パッチバイパス」とみられる攻撃について報告している。 - [効果的なCTEMが「インテリジェンス主導のプログラム」であるべき理由](https://codebook.machinarecord.com/cyber-intelligence/43495/) - 継続的脅威エクスポージャー管理(CTEM)とは、完成された既成のプラットフォームではなく、リスク評価のための継続的なプログラムや運用フレームワークを意味します。 - [米DOGE職員、国民の社会保障データを不正に利用した可能性が明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43490/) - 米DOGE職員、国民の社会保障データを不正に利用した可能性が明らかに|EUがサイバーセキュリティ改革を計画 高リスクな外国サプライヤーの排除が狙い - [Linuxベースのクラウド狙うマルウェア「VoidLink」、AIがほぼすべてを生成](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43484/) - Check Point Researchが公開したレポートでは、12月に発見されたマルウェア「VoidLink」のほぼすべてが中国系開発環境のAIによって生成された、未完成のフレームワークと推測されている。 - [ClickFixの発展版「CrashFix」、ブラウザをクラッシュさせてマルウェアを配布](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43478/) - ソーシャルエンジニアリング戦術「ClickFix」の新たな進化版「CrashFix」について、Huntressが報告。これは意図的にユーザーのブラウザを「クラッシュ」させて実際に「問題」を作り出したのち、この問題を「解決するため」として悪意あるコードを実行させる手法だという。 - [欧州発の脆弱性識別システム「GCVE」がデータベースを公開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43471/) - 「分散型」のアプローチを特徴とするヨーロッパ発の脆弱性イニシアチブ「GCVE」のデータベースが正式に始動。EUの資金提供を受けるこのGCVEプロジェクトは、脆弱性の追跡において課題となっている米国への過度な依存を打ち破ることを目指しているという。 - [英NCSC、ロシア系ハクティビストグループの攻撃について警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43465/) - 英NCSC、ロシア系ハクティビストグループの攻撃について警告| イラン国営テレビが反体制メッセージを放送、電波ジャックの可能性と報じられる - [サプライチェーンセキュリティの転換期:2025年の事例をもとに考察](https://codebook.machinarecord.com/cyber-intelligence/43433/) - 2025年に発生したサプライチェーン攻撃は、オープンソースエコシステムやクラウドプラットフォーム、重要インフラにおける信頼関係を脅威アクターが悪用することで、その規模と精度を高めました。 - [研究者がStealC運営陣をハッキング、コントロールパネルを乗っ取る](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43421/) - 研究者がStealC運営陣のハッキングに成功、マルウェアのコントロールパネルを乗っ取る|ヨルダン籍の初期アクセスブローカー、50組織への攻撃支援で有罪認める - [MandiantがNTLMv1のレインボーテーブルを公開、移行促す狙い](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43414/) - Mandiantが脆弱な管理者パスワードをクラッキング可能なレインボーテーブルを公開、NTLM.v1からの移行促す狙い|マドゥロ大統領拘束の話題をルアーにしたフィッシングで米政府機関が狙われる、中国スパイが関与の可能性 - [中国系ハッカーが北米の「高価値」な重要インフラを侵害 シスコの調査で明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43410/) - 中国系ハッカーが北米の「高価値」な重要インフラを侵害 シスコの調査で明らかに|パロアルトネットワークス、GlobalProtectの脆弱性を修正 PoCも出回る(CVE-2026-0227) - [ベネズエラでの停電は本当に米国の「サイバー作戦」によるものだったのか?](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43405/) - ベネズエラでの停電は本当に米国の「サイバー作戦」によるものだったのか?記者が確信を持てない理由|イランのインターネット遮断期間が過去最長レベルに到達、反政府デモが続く中 - [サイバー攻撃受けたベルギーの病院、救急患者の受け入れを制限 重症患者も他施設へ転送](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43399/) - サイバー攻撃受けたベルギーの病院、救急患者の受け入れを制限 重症患者も他施設へ転送|ウガンダ当局、総選挙前夜にインターネットを遮断 - [英警察、報告書にAI生成の「架空情報」を掲載:2度の否定経てついに認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43395/) - 英警察、報告書にAI生成の「架空情報」を掲載:署長が2度否定したのちついに認める|偽Ollamaハニーポットで91,000件超のAI攻撃が観測される - [SAP、Critical評価の脆弱性を複数修正(CVE-2026-0501、CVE-2026-0500他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43385/) - SAP、Critical評価の脆弱性を複数修正(CVE-2026-0501、CVE-2026-0500他)|2025年第4四半期のマルウェア動向:Telegramバックドアとバンキング型トロイの木馬が急増、Google PlayにJokerが復活 - [大規模なMagecartキャンペーン、大手クレカ利用客を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43382/) - 遅くとも2022年1月から活動が続くクレジットカードのWebスキミングキャンペーンの詳細をSilent Pushの研究者らが報告した。このWebスキミング攻撃では「Magecart」の手法が採用され、大手決済ネットワークが狙われている。 - [マイクロソフト、2026年1月の月例パッチで悪用確認のゼロデイ含む脆弱性114件に対処(CVE-2026-20805他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43375/) - マイクロソフト、2026年1月の月例パッチで悪用確認のゼロデイ含む脆弱性114件に対処(CVE-2026-20805他)|FortinetがFortiSIEMのCriticalな脆弱性を開示、研究者がPoCエクスプロイトも公開(CVE-2025-64155) - [BreachForumsのデータベースが流出、324,000件のアカウント情報が公開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43366/) - BreachForumsのデータベースが流出、324,000件のアカウントが公開|ランサムウェアの活動に関与した疑いのロシアのバスケットボール選手、露仏間の捕虜交換で解放 - [ロシアのAPT28、エネルギー研究機関や防衛協力機関を攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43357/) - ロシアのAPT28、エネルギー研究機関や防衛協力機関を攻撃|スウェーデン当局、ロシアへのスパイ容疑で元軍事ITコンサルタントを拘束 - [ランサムウェア攻撃は2025年も増加の一途](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43341/) - ランサムウェア攻撃は2025年も増加の一途|ChatGPTの新たなヘルスケア機能、医療データの取り扱いについて懸念の声 - [Cisco ISEの脆弱性についてシスコが注意喚起、エクスプロイトコードが出回る:CVE-2026-20029](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43338/) - Cisco ISEの脆弱性についてシスコが注意喚起、エクスプロイトコードが出回る:CVE-2026-20029|HPE OneViewのRCE脆弱性とMS Officeにおける10年以上前の脆弱性が攻撃で悪用される(CVE-2025-37164、CVE-2009-0556) - [単独の脅威アクターが数十件の大規模データ侵害に関与](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43322/) - 単独の脅威アクターが数十件の大規模データ侵害に関与|D-Linkのレガシールーターで新たに見つかった脆弱性、攻撃で悪用される:CVE-2026-0625 - [台湾、エネルギー部門に対する中国のサイバー攻撃が2025年に前年比10倍に増加したと報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43316/) - 台湾、エネルギー部門に対する中国のサイバー攻撃が2025年に前年比10倍に増加したと報告|ChatGPTとDeepSeekのチャットデータ盗む悪性拡張機能、Chrome ウェブストア上で見つかる - [米CISAのKEVカタログ、2025年に掲載数が20%増](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43310/) - 米CISAのKEVカタログ、2025年に掲載数が20%増 リストアップされた脆弱性は1,480件を超える|NordVPN、侵害疑惑を否定 盗まれたのは「ダミーデータ」と指摘 - [Kimwolf Androidボットネット、住宅プロキシネットワークを介して勢力拡大](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43305/) - サイバーセキュリティ企業Synthientは、Kimwolfボットネットに関する詳細を公開し、その内部構造や感染経路、住宅用プロキシエコシステムへの依存などについて得られた知見を共有した。 - [ドイツのハクティビスト、講演中に白人至上主義者サイトのワイプを生で実演](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43300/) - 先週ドイツで開催されたハッカーカンファレンスにおいて、あるハクティビストが講演中に白人至上主義者のWebサイトをリモートワイプする様子を実演して見せたという。 - [Googleの被害も判明:組織のSalesforceインスタンス狙ったデータ窃取攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40211/) - 企業が使用するSalesforce製CRMツールを狙った進行中のデータ窃取攻撃で、Googleも被害に遭っていたことが明らかに。ただ、盗まれた情報は「ベーシック」なもので、大半が企業名や連絡先情報など一般に公開されている企業情報に限られるという。 - [Silent Pushによる2026年の予測](https://codebook.machinarecord.com/cyber-intelligence/43240/) - Silent Pushの脅威インテリジェンスチームは、2026年に世界が直面するであろう最大の脅威とその要因について議論しました。 - [Fortinet FortiOSにおける5年前の脆弱性、最近の攻撃で悪用される:CVE-2020-12812](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43234/) - [ランサムウェア攻撃の歴史と進化](https://codebook.machinarecord.com/cyber-intelligence/ransomware/25106/) - あらゆる組織にとって脅威となりつつあるランサムウェア。対策のためにはランサムウェアがどのように進化して現在の状態に至ったかを理解しておくことも重要です。そこで今回は、ランサムウェアの進化についてまとめたFlashpoint社のブログを翻訳しました。 - [イタリア、アップルに9,860万ユーロの制裁金 App Storeのプライバシーポリシー問題で](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43201/) - イタリア、アップルに9,860万ユーロの制裁金 App Storeのプライバシーポリシー問題で|フランス国営郵便がサイバー攻撃に見舞われる クリスマス前に郵便事業や銀行部門が混乱 - [親ロシア派ハッカーグループ、フランス郵便へのサイバー攻撃で犯行を主張](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43227/) - 親ロシア派ハッカーグループ、フランス郵便へのサイバー攻撃で犯行を主張|WhatsAppで他社製AIチャットボットの利用を制限するメタのポリシー変更、イタリア当局が一時停止を命じる - [MongoDB、RCEにつながる脆弱性を修正するよう警告(CVE-2025-14847)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43222/) - MongoDBは、脆弱なサーバーを狙ったリモートコード実行攻撃に悪用される可能性のある深刻度の高い脆弱性CVE-2025-14847を直ちに修正するようユーザーに警告した。 - [ユーロスター、AIチャットボットの欠陥報告した研究者らを「脅迫者」と非難](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43217/) - イギリスとヨーロッパ大陸を結ぶ高速鉄道「ユーロスター」が顧客向けに提供するAIチャットボットの脆弱性を、エシカルハッカーチームが発見。ユーロスターに報告したところ、「脅迫行為」であると非難されてしまったという。 - [Citrix、悪用確認のゼロデイ含むNetScalerの脆弱性3件を修正:CVE-2025-7775](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40544/) - Citrix、悪用されているゼロデイ含むNetScalerの脆弱性3件を修正:CVE-2025-7775|AndroidマルウェアHookの新バージョン、ランサムウェア風のオーバーレイでデバイスをロック - [北朝鮮ハッカーがClickFix戦術を採用:新たなClickFakeキャンペーンで暗号資産業界を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38043/) - 北朝鮮のAPTグループLazarusは、CeFi(中央集権金融)を標的とする新たなキャンペーンでClickFix戦術を採用するようになっていると、Sekoiaが報告。同社が「ClickFake」と名付けたこのキャンペーンは、遅くとも2022年12月から続いている「Contagious Interview」キャンペーンの一環だと考えられるという。 - [Chromeの拡張機能、170件以上のサイトで認証情報を窃取](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43207/) - トラフィックを傍受してユーザーの認証情報を窃取するGoogle Chromeの拡張機能2件が発見された。 - [ウズベキスタンの車両ナンバープレート監視システムがネット上に露出](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43196/) - ウズベキスタン全土の道路に設置されたハイレゾカメラを使ったナンバープレート追跡・監視システムは、パスワードなしで誰もがインターネットからアクセス可能な状態になっているという。 - [韓国政府、SIMカード購入時に顔認証を義務付けへ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43190/) - 韓国政府は国内での詐欺抑止のため、国内の通信事業会社に対して新規顧客の本人確認には顔認証を義務付けると発表した。犯罪者が登録した携帯電話アカウントから音声フィッシングといった詐欺行為が相次いで起きていることを受けてのことだという。 - [英政府、「サイバーインシデント」について調査中と認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43185/) - 英政府、「サイバーインシデント」について調査中と認める 外務省保有のビザ情報などに不正アクセスがあったとの報道受け|ルーマニア国家水資源局、BitLocker用いたランサムウェア攻撃を受ける - [インシデント対応の4ステップとは?初動から事後までのフローをわかりやすく解説!](https://codebook.machinarecord.com/info-security/incident-response/26123/) - インシデント対応とは、マルウェア感染や不正アクセスといったインシデント(情報セキュリティ事故)が発生した際に行う、被害を最小限に抑えるための対応のことです。本記事では、インシデント対応の4つのステップについてわかりやすく解説します。 - [RansomHouseが暗号化ツール「Mario」をアップグレード](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43179/) - RansomHouseが暗号化ツール「Mario」をアップグレード|北朝鮮が2025年に盗んだ暗号資産額は20億ドル超、年間で過去最高に|デンマーク、水道施設や政党Webサイトへのサイバー攻撃めぐりロシア大使を召喚 - [Fortinet、攻撃で悪用されているFortiWebのゼロデイを密かに修正:CVE-2025-64446](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42589/) - Fortinet、攻撃で悪用されているFortiWebのゼロデイを密かに修正していた:CVE-2025-64446|ECが計画するデータ保護法改正はデジタル権の「後退」、市民社会が批判 - [米CISAがAkiraランサムウェアに関するアドバイザリを更新](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42586/) - 米CISAは11月13日、昨年4月に公開されたAkiraランサムウェアに関するセキュリティアドバイザリを更新。同グループがNutanix AHVの仮想マシン(VM)のディスクファイルを暗号化するようになっている等の最新のTTPや、新たなIoC情報を共有した。 - [F5、国家支援型ハッカーがソースコードや脆弱性データを盗み出したことを公表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41432/) - F5は10月15日、非常に巧妙な国家支援型脅威アクターが同社のシステムを侵害して機微な情報を盗み出したことを公表。これらの情報には、BIG-IPのソースコードや未公開の脆弱性情報が含まれるという。 - [ベネズエラ発犯罪組織のメンバーら、全米各地のATMにマルウェア仕掛け不正に現金引き出した容疑で起訴される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43170/) - ベネズエラ発犯罪組織のメンバーら、全米のATMにマルウェア仕掛け不正に現金引き出した容疑で起訴される|Amazon、求人に応募してきた北朝鮮の偽ワーカー1,800人をブロック - [日本も標的に:新たな中国関連APTがWindowsのグループポリシー悪用しマルウェアを展開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43163/) - これまで文書化されていなかった新たな中国関連のAPTグループ「LongNosedGoblin」について、サイバーセキュリティ企業ESETが報告。遅くとも2023年9月から活動しているとみられるこのグループは、サイバースパイ行為を目的に日本や東南アジアの政府部門を標的にしていたという。 - [新登場のSantaStealer、認証情報や暗号通貨ウォレットを狙う](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43128/) - Telegram上で新たなモジュール型インフォスティーラー「SantaStealer」が月額175ドルで宣伝されている。サイバーセキュリティ企業Rapid7が報告した。 - [脆弱性「React2Shell」がランサムウェア攻撃に悪用される(CVE-2025-55182)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43117/) - 重大な脆弱性「React2Shell」がランサムウェア攻撃に悪用される(CVE-2025-55182)|当局の尋問受けたベラルーシ人ジャーナリスト、返却された携帯電話から新たなスパイウェアが見つかる - [第2次トランプ政権、中国などサイバー敵国には攻撃的に対応する見通し](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36512/) - 次期トランプ政権は、中国などのサイバー敵国に攻撃的な姿勢で対応する可能性が高そうだ。トランプ次期大統領から国家安全保障問題担当補佐官に指名されたマイク・ウォルツ下院議員は15日、CBSの報道番組でインタビューに応じ、米国が長年にわたって優先してきたサイバー防衛は機能していないと語った。 - [Cisco AsyncOSのゼロデイが悪用される、パッチは未リリース:CVE-2025-20393](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43112/) - シスコは12月17日、Cisco AsyncOSにおける脆弱性CVE-2025-20393に関するセキュリティアドバイザリを公開。パッチがまだ存在しないこのゼロデイ脆弱性は、Cisco SEGおよびCisco SEWMアプライアンスを狙った攻撃で悪用されているという。 - [Fortinet、FortiCloud SSOログイン認証バイパスの重大な脆弱性について警告(CVE-2025-59718、CVE-2025-59719)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42981/) - Fortinetは9日、同社製品の脆弱性に対処する複数のセキュリティアップデートをリリース。これには、FortiOS、FortiWeb、FortiProxy、FortiSwitchManagerにおけるCritical評価の脆弱性CVE-2025-59718およびCVE-2025-59719に関するものも含まれている。 - [Fortinetが最近修正した脆弱性、攻撃で悪用される:CVE-2025-59718、CVE-2025-59719](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43104/) - Fortinetが最近修正したCritical評価の脆弱性CVE-2025-59718およびCVE-2025-59719が、実際の攻撃で悪用され始めているという。Arctic Wolfが警告した。 - [過激派グループがAIの試用開始、懸念されるリスクの拡大](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43098/) - イスラム国のような過激派組織がAIを実験的に取り入れ始める中、AIは新たなメンバーの勧誘やディープフェイク画像の大量生産、サイバー攻撃の洗練化を行うための強力な手段になり得ると専門家が警告した。 - [React2Shellを悪用する中国系脅威グループが新たに複数確認される(CVE-2025-55182)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43091/) - React2Shellを悪用する中国系脅威グループが新たに複数確認される(CVE-2025-55182)|GitHub上のReact2Shell(CVE-2025-55182)スキャナーがマルウェアだったと判明 - [フランス内務省、Eメールサーバーに対するサイバー攻撃の発生を認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43085/) - フランス内務省、Eメールサーバーに対するサイバー攻撃の発生を認める|ジャガー・ランドローバー、8月の攻撃で従業員データが盗まれていたこと認める - [ドイツ政府がロシア大使を召喚、サイバー攻撃と偽情報めぐり](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43034/) - ドイツ政府がロシア大使を召喚、サイバー攻撃と選挙偽情報を非難|クーパンの顧客情報流出事件、退職後もシステムアクセス権を保持していた元従業員に容疑 - [Appleがゼロデイ2件を修正、「極めて巧妙な攻撃」で悪用された恐れ:CVE-2025-43529、CVE-2025-14174](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43027/) - Appleがゼロデイ2件を修正、「極めて巧妙な攻撃」で悪用された恐れ:CVE-2025-43529、CVE-2025-14174|Reactの新たな脆弱性によりDoSやソースコードの漏洩が可能になる恐れ(CVE-2025-55184、CVE-2025-67779、CVE-2025-55183) - [ConsentFix:Azure CLIを通じてMicrosoftアカウントを乗っ取る新たなClickFix風攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43018/) - ClickFix攻撃の新たな変種「ConsentFix」を、サイバーセキュリティ企業Push Securityが発見。これは、Azure CLI OAuthアプリケーションを悪用してMicrosoftアカウントをハイジャックするもので、パスワードを窃取する必要もMFA(多要素認証)をバイパスする必要もないという。 - [CyberVolkが新RaaSとともに8月に復活も、マスターキーを平文で保存するミス](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43019/) - 親ロシア派ハクティビストグループCyberVolkが数か月間の沈黙を破り、新たなランサムウェアサービスとともに復活を遂げている。このランサムウェアの詳細について、SentinelOneが報告した。 - [フィッシングキットTycoon 2FA、新たなトリックでMicrosoft 365を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38305/) - フィッシングキットTycoon 2FA、新たなトリックでMicrosoft 365を標的に|ViperSoftXマルウェア:アラビア語話す攻撃者が新たなキャンペーンでPowerShellを悪用 - [WhatsApp、RCEを容易にする脆弱性を修正(CVE-2025-30401)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38247/) - WhatsApp、リモートコード実行を容易にする脆弱性を修正(CVE-2025-30401)|GoogleがAndroidのゼロデイ脆弱性2件を修正、悪用された可能性についても言及(CVE-2024-53197、CVE-2024-53150) - [新たなClickFix風攻撃:SEOポイズニングで上位表示させたChatGPTチャット画面からスティーラーを配布](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43003/) - SEOポイズニング戦術と人気AIモデルの悪用を組み合わせてインフォスティーラーマルウェアを配布する新たな攻撃ベクターを、Huntressの研究者らが発見。 - [1万件超のDocker Hubイメージから認証情報や認証キーが漏洩、研究者が発見](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43004/) - 10,000件を超える数のDocker Hubコンテナイメージが本来保護されるべきデータを流出させているのを、脅威インテリジェンス企業Flareが発見。公開状態になっていたシークレットには、本番システムへの有効な認証情報、CI/CDデータベース、LLM モデルのキーなどが含まれているという。 - [Windowsにおける未パッチのゼロデイ、国家支援型APT 11組に2017年から悪用される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37777/) - Microsoft Windowsにおけるパッチ不在のゼロデイ脆弱性が、2017年から中国、イラン、北朝鮮、ロシアに関連する11組の国家支援型APTグループによって悪用されていたことをトレンドマイクロのZero Day Initiative(ZDI)が報告。 - [マイクロソフト、ゼロデイとして悪用されるWindows LNKの欠陥を密かに「緩和」:CVE-2025-9491](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42874/) - マイクロソフト、ゼロデイとして悪用されるWindows LNKの欠陥を密かに「緩和」:CVE-2025-9491|米アリゾナ州司法長官、顧客データを盗んだとしてTemuを提訴 - [Ivanti、EPMの重大なRCE欠陥について警告(CVE-2025-10573)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42995/) - Ivanti、Endpoint Managerの重大なRCE欠陥について警告(CVE-2025-10573)|React2Shell攻撃、北朝鮮系ハッカーも関連か(CVE-2025-55182) - [ハイパーバイザー狙うランサムウェアが8倍にまで急増](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42989/) - セキュリティソフトウェアベンダーHuntressは、ハイパーバイザーに対するランサムウェア攻撃が大幅に増加していると報告し、ハイパーバイザーをできるだけ安全な状態に保ち、適切にバックアップを行うよう警告した。 - [マイクロソフト、2025年12月の月例パッチで悪用されるゼロデイ含む脆弱性57件を修正(CVE-2025-62221ほか)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42977/) - マイクロソフトは2025年12月の月例セキュリティ更新プログラムにおいて、57件の脆弱性に対処。これには、攻撃で悪用されているゼロデイ脆弱性CVE-2025-62221が含まれている。 - [ランサムウェア支払い総額が45億米ドルを突破 米財務省のレポートで明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42967/) - ランサムウェア被害総額が45億米ドルを突破 米財務省のレポートで明らかに|ロシア警察、NFCGateベースのマルウェア使う銀行口座ハッキンググループを摘発 - [英国が海底ケーブル防衛計画を発表 ロシア船の諜報活動増加を受け](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42964/) - 英国政府は、激化するロシアの偵察活動に対応すべく、有人艦艇や航空機、自動運航船を活用した海底ケーブルの防衛を推進すると発表した。 - [悪性拡張機能のVS Codeマーケットプレイスへの公開は容易、研究者が実証](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42959/) - 悪意ある拡張機能を作成してVS Codeマーケットプレイスの審査プロセスを通過させ、開発者のマシンへバックドアを送り込むことは驚くほど容易であると、研究者Mazin Ahmed氏が報告。実際に悪性拡張機能を公開できたプロセスをブログ記事で明かし、サプライチェーンリスクについて注意喚起した。 - [脅威アクターに悪用されるTelegram:C2通信からハクティビズムまで](https://codebook.machinarecord.com/cyber-intelligence/42943/) - Telegramは単なるメッセージングアプリにとどまらず、多様なサイバー犯罪活動の拠点へと進化しました。匿名性と利便性が高く、暗号化機能や大規模なグループ/チャンネルの作成機能も装備され、プライバシーとリーチを両立できる魅力的なプラットフォームとなっています。 - [ロシア国内のポルシェが機能停止、コネクテッドカーのセキュリティリスクが浮き彫りに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42937/) - ロシア国内のポルシェ製の車が、工場出荷時に搭載された衛星セキュリティシステムに不具合が生じ、稼働不能になったと所有者やディーラーが報告している。この問題は、オンボードモジュールである車両追跡システム(VTS)によって発生したとみられている。 - [ポルトガルがサイバー犯罪法を改正、セキュリティ目的のハッキングを免責](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42927/) - ポルトガルがサイバー犯罪法を改正、セキュリティ目的のハッキングを免責|Xが欧州委員会の広告アカウントを凍結、罰金1億2,000万ユーロを科されたのち - [Cloudflareの障害、原因はReact2Shellに対する緩和措置(CVE-2025-55182)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42920/) - Cloudflareの障害、原因はReact2Shellに対する緩和措置(CVE-2025-55182)|脆弱性React2Shellの悪用で侵害された組織はすでに30以上、セキュリティ企業が報告(CVE-2025-55182) - [IPTVベースの大規模な著作権侵害ネットワーク、Silent Pushが全容を解明](https://codebook.machinarecord.com/cyber-intelligence/osint/41196/) - 数年前から活動しているインターネットプロトコルテレビ(IPTV)ベースの大規模な著作権侵害ネットワークに関する調査結果をSilent Pushが解説します。この犯罪行為は非常に収益性が高く、運営者は年間数十億ドルもの利益を得ているようです。 - [北朝鮮アクターの偽ITワーカースキーム、研究者が「おとり捜査」で暴く](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42858/) - IT系職種のリクルーターに扮して求職中の開発者らを標的にしている北朝鮮グループ「Famous Chollima」に対し、セキュリティ研究者らが「おとり捜査」を実施。同グループの用いる手口やツールの一部を暴き出すことに成功したという。 - [「国境なき記者団」に対するフィッシング攻撃、ロシア系グループが実行か](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42907/) - 今年3月、国境なき記者団(RSF)の主要メンバーがProtonMailアカウントからフィッシング攻撃を受けた。攻撃者はロシアの連邦保安庁(FSB)の関与が疑われるCallisto(別名ColdRiver、Star Blizzard)であると推測されている。 - [米加サイバーセキュリティ機関が中国系マルウェア「BRICKSTORM」について警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42899/) - 米サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は4日、米国家安全保障局(NSA)とカナダ・サイバーセキュリティ・センター(CCCS)と合同で行った分析結果を発表し、中国国家支援型アクターの関与が疑われるマルウェア「BRICKSTORM」について警告した。 - [スパイウェアメーカーIntellexa、政府のスパイ対象に直接アクセスできていた:研究者が指摘](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42889/) - 米国による制裁の対象にもなっているスパイウェアメーカーIntellexaは、同社製スパイウェアPredatorを使用する政府顧客の偵察用システムの一部へリモートでアクセスする能力を有していたという。アムネスティ・インターナショナルが新たな証拠に基づいて報告した。 - [大規模DDoS攻撃の背後にAisuruボットネットの存在 ピーク時には過去最高の29.7tbpsを記録](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42883/) - 大規模DDoS攻撃の背後にAisuruボットネットの存在 ピーク時には過去最高の29.7tbpsを記録|インド、国産セキュリティアプリの導入義務化を断念 国家による監視への反発受け - [スマート便器カメラメーカー、「エンドツーエンド暗号化」という用語を誤用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42879/) - 便器に取り付けたカメラにより内部を撮影・分析して腸の健康状態について助言を行うサービスについて、提供元のKohler社は「エンドツーエンド暗号化(E2EE)」でデータが保護されると述べているものの、この保護措置は実際には単なるアプリとサーバー間のHTTPS暗号化に過ぎないことが研究者の調べでわかったという。 - [EU最高裁、広告内のデータ処理はオンラインマーケットプレイスの責任と判断](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42869/) - EU最高裁、広告内のデータ処理はオンラインマーケットプレイスの責任と判断|Apple、セキュリティアプリ導入義務化のインド政府に反発 - [CISA、Androidフレームワークの脆弱性(CVE-2025-48572、CVE-2025-48633)をKEVカタログに追加](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42863/) - 米CISAは、Androidフレームワークの深刻度の高い脆弱性(CVE-2025-48572、CVE-2025-48633)をKEVカタログに追加した。どちらも限定的かつ標的型の攻撃に使用された可能性があるとのこと。 - [インド当局、携帯端末メーカーに政府支援のセキュリティアプリのプリインストールを命令:報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42852/) - インド当局、携帯端末メーカーに政府支援のセキュリティアプリ「Sanchar Saathi」のプリインストールを命令|ロシアがWhatsAppの使用を制限、テロ・犯罪・スパイ活動を助長していると主張 - [Glasswormマルウェアの襲撃再び:悪性VS Codeパッケージ攻撃の第3波を研究者が発見](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42846/) - Glasswormマルウェアの襲撃再び:悪性VS Codeパッケージ攻撃の第3波を研究者が発見|ロシア系サイバー犯罪者が新型Androidマルウェア「Albiriox」を開発 - [Google、同社のAIがレシピを「剽窃」したとの批判受けXポストを削除](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42841/) - Google、同社のAIがレシピを「剽窃」したとの批判受けXポストを削除|10代のサイバー犯罪は多くの場合「一時的なもの」:オランダの研究で判明 - [LockBit 5.0を分析:大手RaaSの最新アップグレードに関する技術的詳細](https://codebook.machinarecord.com/cyber-intelligence/ransomware/42823/) - 2025年9月にその存在が確認されたLockBit 5.0は、大きな影響力を発揮するランサムウェア・アズ・ア・サービス(RaaS)グループの最も新しい進化形です。本稿ではその仕組みや変更点を紹介し、防御側がこのような進化をどう認識すべきか解説します。 - [CISA、OpenPLC ScadaBRのXSS脆弱性(CVE-2021-26829)をKEVカタログに追加](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42815/) - CISA、OpenPLC ScadaBRのXSS脆弱性(CVE-2021-26829)をKEVカタログに追加|Contagious Interviewキャンペーンが拡大、197件のnpmパッケージで新たなOtterCookieマルウェアを拡散 - [GitLabの公開リポジトリで17,000件超のシークレットが漏洩](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42807/) - GitLabの公開リポジトリで17,000件超のシークレットが漏洩|Scattered LAPSUS$ Huntersの主要人物とされる少年を記者が名指しも、グループ自身は否定|スイスの情報保護委員協会、公的機関はSaaSの利用を避けるべきとの決議発表 - [情報資産とは?関連脅威や管理の方法、ISMSとの関係などについて解説](https://codebook.machinarecord.com/info-security/structure/32234/) - 情報資産とは、企業/組織などで保有している情報全般や、その情報を格納する機器類などのことを言います。本記事ではまず、情報資産とは何かについて具体例を交えて説明し、情報資産に関わるリスクや脅威、管理が重要な理由、適切な管理方法などについて解説します。 - [複数のロンドン行政区がサイバー攻撃に見舞われ、ITシステムなどに障害発生](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42801/) - 複数のロンドン行政区議会がサイバー攻撃に見舞われ、ITシステムなどに障害発生|タイ当局が虹彩スキャン収集プロジェクトを違法と判断、データの削除を命じる - [Teamsのゲストチャットにセキュリティ上の穴:ユーザーがフィッシングやマルウェア攻撃に晒されるリスク](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42789/) - Microsoft Teamsの「B2B ゲスト ユーザー」アクセスにおけるセキュリティギャップの存在が、セキュリティ企業Ontinueの調査により明らかに。このギャップにより、従業員が自組織外のテナントに外部ゲストとして参加すると、自組織が設定したMicrosoft Defender保護が失われることになるという。 - [ShadowV2ボットネット、10月のAWS障害を試験運用の機会として利用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42785/) - 10月に発生したAWSの大規模障害の背後で、Miraiベースのボットネット「ShadowV2」が世界各国のIoTデバイスへ感染を広げていたという。両インシデントに直接の関係性はないものの、ShadowV2マルウェアがアクティブだったのはこの障害が起きている間のみで、障害を「試験運用」のチャンスとして利用した可能性があるとされる。 - [Silent Push、2025年のモルドバ議会選挙を狙った新たな偽情報キャンペーンを分析 ロシアによる過去の影響力行使キャンペーンとの関連が明らかに](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/42745/) - Silent Pushのアナリストは独自の技術的フィンガープリントやその他の詳細な情報を基に、モルドバの議会選挙を狙ったと思われる2025年9月の偽情報キャンペーンと、ロシアが2022年に実施した別の影響力行使・偽情報キャンペーンを関連付けました。 - [米CISA、スパイウェアがメッセージングアプリの利用者を狙っていると警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42748/) - 米CISA、スパイウェアがメッセージングアプリの利用者を狙っていると警告|マイクロソフト、新たなエージェント型AI機能のセキュリティリスクについて警告 - [北朝鮮関連マルウェアのFlexibleFerret、引き続きmacOSユーザーを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42739/) - マルウェアファミリー「FlexibleFerret」のオペレーターである北朝鮮関連のアクターらが、偽の求人広告を使ってmacOSユーザーを狙う認証情報窃取キャンペーンをさらに進化させているという。Jamf Threat Labsが新たに観測したアクティビティについて報告した。 - [WormGPT 4とKawaiiGPT:新たな悪性LLMがサイバー犯罪の自動化を促進](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42730/) - 悪意ある目的での使用を意図して作成されたLLM「WormGPT 4」および「KawaiiGPT」について、Palo Alto NetworksのUnit 42が報告。サイバー犯罪への参入障壁を下げるこれらのツールについて、分析結果を共有した。 - [CrowdStrike、ハッカーに情報をリークした内部関係者を特定](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42723/) - CrowdStrike、ハッカーに情報をリークした内部関係者を特定|エクスプロイト出回る7-Zipの脆弱性、対処には手動アップデートが必要(CVE-2025-11001) - [Shai-Huludの悪夢再び:800件のnpmパッケージが感染し、シークレットがGitHub上に流出](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42718/) - 2025年9月に発覚し、セキュリティ業界に大きな衝撃を与えた自己伝播型サプライチェーンキャンペーン「Shai-Hulud」。その「第2弾」と思われる新たな攻撃キャンペーンにより、多数のnpmパッケージがマルウェアに感染したという。 - [先駆的サイバー防御を活用したDORA法の攻略:Silent Pushのソリューション](https://codebook.machinarecord.com/cyber-intelligence/42679/) - EUのデジタルオペレーショナルレジリエンス法(DORA)に準拠するためには、「攻撃発生前の段階」で脅威への対策を打つことが重要です。本記事では、インテリジェンスベンダーのSilent Pushが、DORAにおける「5つの柱」へ対応する上で同社のプラットフォームがどう役立つかについて解説します。 - [Salesforce、Gainsightアプリを介した顧客データへの不正アクセスについて調査](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42673/) - Salesforceは11月20日、Salesforceに接続されたGainsight製アプリに関わる「異常なアクティビティ」が特定されたために調査を行っていることを公表。この悪意あるアクティビティにより、特定の顧客のSalesforceデータへの不正アクセスが可能になっていた恐れがある旨を伝えた。 - [イランアクターがサイバー作戦で物理攻撃を支援:実際の2事例をAmazonが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42667/) - Amazonが「サイバー戦と従来型のキネティックなオペレーションとの境界線が急速に曖昧化している」ことを象徴するような実際の事例を2件紹介。これらの事例により、国家型の脅威アクターが、物理的な軍事作戦を実現させるため、また強化するためにサイバー作戦を体系的に利用するという新たな傾向が明らかになっているという。 - [プライバシー上の懸念も:新機能Copilot ActionsでWindows 11が「エージェント型OS」に?](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42626/) - プライバシー上の懸念も:新機能Copilot ActionsでWindows 11が「エージェント型OS」に?|Cloudflareの大規模障害、原因はサイバー攻撃ではなくバグ - [Fortinet、攻撃で悪用されている新たなFortiWebのゼロデイについて注意喚起:CVE-2025-58034](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42622/) - Fortinet、攻撃で悪用されている新たなFortiWebのゼロデイについて注意喚起:CVE-2025-58034|Google、攻撃で悪用されているChromeのゼロデイを修正:CVE-2025-13223 - [情報セキュリティガバナンスとは:導入の効果や実践のプロセスを解説](https://codebook.machinarecord.com/info-security/structure/41949/) - 情報セキュリティガバナンスとは、情報資産に係るリスクの管理を狙いとして、情報セキュリティに関わる意識や取り組み、またそれらに基づく業務活動を組織内に徹底させるための仕組みのことです。本記事では、情報セキュリティガバナンス確立のためのフレームワークや確立の効果、ISMSにおける重要性などをわかりやすく解説します。 - [SBOM入門編:サイバーセキュリティに不可欠な透明性](https://codebook.machinarecord.com/cyber-intelligence/vulnerability-cyber-intelligence/42143/) - 本稿ではソフトウェア部品表(SBOM)とは何かを定義するとともに、SBOMが現代のサイバーセキュリティに不可欠な基盤となっている理由について解説します。 - [SBOMデータをリアルタイムの脆弱性管理に活用するには?](https://codebook.machinarecord.com/cyber-intelligence/vulnerability-cyber-intelligence/42608/) - SBOMは、静的なチェックリストとして使用しても脆弱性管理に役立ちません。本記事では、SBOMの忠実性を自動的に維持し、外部の脆弱性インテリジェンスと照合して脆弱性対策に活かすための方法を脅威インテリジェンス企業のFlashpointが解説します。 - [マイクロソフト、Azure狙った15 TbpsのDDoS攻撃について報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42603/) - マイクロソフト、Azure狙った15 TbpsのDDoS攻撃について報告|ロシア発監視テクノロジープロバイダーのProteiを何者かがハッキング、データ窃取しWebサイトを改ざん - [ジャガー・ランドローバー、サイバー攻撃に伴う費用は総額1億9,600万英ポンドと発表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42596/) - ジャガー・ランドローバー、サイバー攻撃に伴う費用は総額1億9,600万英ポンドと発表|CYBERCOM 2.0:米国防総省がサイバー人材不足解消計画を発表 - [中国のスパイキャンペーン、攻撃過程の90%をAnthropicのClaude AIで自動化](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42592/) - 中国関連の国家支援型脅威アクターが、世界各地の組織に対する大規模なサイバースパイキャンペーンにおいてエージェント型コーディングツール「Claude Code」を悪用し、攻撃過程のおよそ90%を自動化していたという。Anthropicが報告した。 - [シスコとCitrixのゼロデイ脆弱性を「高度な」ハッカーが悪用(CVE-2025-5777、CVE-2025-20337)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42582/) - シスコとCitrixのゼロデイ脆弱性を「高度な」ハッカーが悪用(CVE-2025-5777、CVE-2025-20337)|CPAオーストラリアが警告:AI導入で豪企業のサイバーリスクは加速 - [英国政府が新たなサイバーセキュリティ法案を提出、重要インフラの防御強化へ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42577/) - 英国政府は11月12日、病院やエネルギーシステム、水道供給、交通ネットワークにおけるサイバーセキュリティ防御を強化することなどを目指す新たなサイバーセキュリティ・レジリエンス法案を議会に提出した。 - [ランサムウェア関連のサイバー保険金支払い額、英国では昨年比で2倍以上に増加](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42572/) - ランサムウェア関連のサイバー保険金支払い額、英国では昨年比で2倍以上に増加|Triofoxのウイルス対策機能をハッカーが悪用し、リモートアクセスツールを展開(CVE-2025-12480) - [英国、中国製バスのセキュリティリスクを調査](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42568/) - 英国政府は、中国の宇通客車(Yutong)製の電気バスが遠隔アクセスによって機能停止させられるリスクを把握・軽減するために、国家サイバーセキュリティセンターと連携しているという。 - [インテル、「トップシークレット」含むファイル18,000件を持ち出した疑いで元従業員を提訴](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42551/) - インテル、「トップシークレット」含むファイル18,000件を持ち出した疑いで元従業員を提訴|デンマークとノルウェー、宇通客車製バスの安全上の問題を調査 - [EUのGDPR・AI法改革案、プライバシー活動家は「ビッグテックの思惑に乗るもの」と批判](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42563/) - 欧州委員会(EC)からリークされたデジタルプライバシー法改正計画をめぐり、プライバシー擁護団体は「GDPRの核となる原則を破壊」するものだと非難し、当局が適切な立法手続きを迂回してビッグテック企業の利益を優先させていることについても批判しているという。 - [マイクロソフト、2025年11月の月例パッチで悪用されているゼロデイ含む63件の脆弱性に対処:CVE-2025-62215ほか](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42557/) - マイクロソフト、2025年11月の月例パッチで悪用されているゼロデイ含む63件の脆弱性に対処:CVE-2025-62215ほか|SAP、SQL Anywhere モニタやSolution Managerの重大な脆弱性にパッチ:CVE-2025-42890、CVE-2025-42887 - [AI企業の非公開APIキーが相次いでGitHubに流出](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42546/) - AI企業の非公開APIキーが相次いでGitHubに流出|Cl0pランサムウェア、Oracle EBSのハッキングで被害を受けたとされる29組織をリークサイトに公表 - [プロアクティブな防御のためのインフォスティーラー対策ガイド](https://codebook.machinarecord.com/cyber-intelligence/ransomware/42515/) - セキュリティチームに欠かせないFlashpointの新ガイドでは、アイデンティティベースの攻撃に対抗すべく、アンダーグラウンドの世界から集めた情報窃取型マルウェア(インフォスティーラー)の生データを強力かつ先駆的な防御策に変える方法を詳しく説明しています。 - [新たなスパイウェアLANDFALLがSamsung機器へのゼロデイ攻撃で使われる(CVE-2025-21042)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42509/) - 新たなスパイウェアLANDFALLがSamsung機器へのゼロデイ攻撃で使われる(CVE-2025-21042)|米サイバー軍が新たな改革案を発表、完全導入は数年先の見通し - [ロシアによるウクライナへの破壊的サイバー攻撃、標的が穀物部門にも拡大](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42502/) - ロシアによるウクライナへの破壊的サイバー攻撃、標的が穀物部門にも拡大|macOSユーザー狙ったClickFix攻撃が進化 - [シスコ、9月に悪用公表のゼロデイが新たにDoS攻撃で悪用されていると警告:CVE-2025-20362、CVE-2025-20333](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42498/) - シスコ、9月に悪用公表のゼロデイが新たにDoS攻撃で悪用されていると警告:CVE-2025-20362、CVE-2025-20333|中国の情報セキュリティ企業Knownsecがハッキングされ、サイバー兵器や標的リスト等の情報が漏洩したとの報道|米議会予算局(CBO)がハッキング被害 - [日本最大級サイバー(脅威)インテリジェンスイベント Cyber Intelligence Summit 2025 受付開始!](https://codebook.machinarecord.com/seminar/40817/) - 2025年11月5日〜7日、ベルサール虎ノ門にて開催。3大メガバンクスペシャル対談に加え、JC3、公安調査庁、楽天、リクルート、パナソニックなどからスペシャリストが登壇!海外からもアナリストや専門家が多数登壇予定。 - [米政府高官の通信が侵害される 中国ハッカーによる通信会社へのハッキングで](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35759/) - 中国共産党に関連するハッカーグループが、米国の複数の通信会社を攻撃した後、少数の米政府高官による「私的な通信」を侵害していたという。CISAとFBIが13日に発表した共同声明の中で明らかになった。 - [MirrorFaceが標的を拡大 日本だけでなくEUの外交機関も狙われるように](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/35779/) - MirrorFaceが標的を拡大中 EUの外交機関も狙われるように|イランハッカーTA455、Dream JobキャンペーンでLazarus Groupの戦術を使う|GuLoader、ヨーロッパの工業およびエンジニアリング業界を標的に|CloudComputatingがQSCフレームワークをサイバースパイ活動に使用 - [フィッシングメールでSVG形式の添付ファイルが使われるケース増加、狙いは検出回避](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35863/) - 検出を回避しながらフィッシングフォームを表示させたりマルウェアを展開する手段として、SVG形式の添付ファイルが使われるケースが増えているという。 - [米上院議員がCISAの権限縮小を計画、偽情報対策などめぐり「廃止したい」とも](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35869/) - 米国上院国土安全保障・政府問題委員会の委員長に就任予定のランド・ポール議員は、CISA(サイバーセキュリティ・インフラセキュリティ庁)を廃止するか、もしくは権限を大幅に縮小したいと考えているという。 - [FortiClientのゼロデイ脆弱性、BrazenBamboo APTに悪用される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35893/) - FortinetのWindows版VPNクライアント「FortiClient」におけるゼロデイ脆弱性が、中国関連のAPTグループBrazenBambooによって悪用されていることを、Volexityが確認。 - [2024年米国大統領選挙:偽情報のトレンド](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/35900/) - 2024年の米国大統領選挙に関連して実施された、また今後実施される恐れのある偽情報キャンペーンや影響力行使キャンペーンについて、OSINT企業のSilobreakerが解説します。 - [パロアルト、攻撃で悪用されているファイアウォールのゼロデイ2件にパッチ:CVE-2024-0012、CVE-2024-9474](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35918/) - パロアルトネットワークス(Palo Alto Networks)がついに、攻撃で悪用されている次世代ファイアウォールのゼロデイCVE-2024-0012に対するセキュリティアップデートをリリース。併せて脆弱性CVE-2024-9474についても開示した。 - [Akiraランサムウェアグループ、日量で前例のない数の被害者データを新たにリーク](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35927/) - Akiraランサムウェアグループ、日量で前例のない数の被害者データを新たにリーク|WhiteSnakeおよびMeduzaスティーラーを配布する新たなステルス型マルウェア「BabbleLoader」が発見される - [セキュリティ上の課題も?:マイクロソフト、自分の声をクローニングできるTeams向け新AI通訳機能について発表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35932/) - マイクロソフトTeams向けの新たなAIツール「Interpreter in Teams」を発表。これは、会議出席者の声のクローン音声を複数言語で作成できる同時通訳機能だという。一見画期的な機能にも思えるが、ディープフェイク作成のために悪用される可能性が懸念されるなど、セキュリティ上の課題も指摘されている。 - [Ghost Tap:NFCタッチ決済を悪用して資金盗み取る新たなテクニックが登場](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35947/) - NFCトラフィックのリレーによりモバイルウォレットに紐づいたクレジットカードからキャッシュアウトを行う新戦術「Ghost Tap」が、脅威アクターたちの間で使われるようになっているという。オランダのサイバーセキュリティ企業ThreatFabricが報告した。 - [GoogleのAIバグハンター、人間が見逃していたコードリポジトリのバグ26件を嗅ぎ分ける(CVE-2024-9143ほか)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35952/) - GoogleのAIバグハンター、人間が見逃していたコードリポジトリのバグ26件を嗅ぎ分ける(CVE-2024-9143ほか)|MITRE、ソフトウェア脆弱性の2024年度ワースト25を発表 - [Ubuntu Linuxの「needrestart」に10年来の脆弱性 攻撃者にroot権限与える恐れ(CVE-2024-48990、CVE-2024-48992他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35959/) - Ubuntu Linuxに使用される「needrestart」に10年来の脆弱性 攻撃者にroot権限を与える恐れ(CVE-2024-48990、CVE-2024-48992他)|フォード、データ侵害の原因はサードパーティサプライヤーにあると断定 - [日本も標的に:Earth Kasha、テクノロジー企業と政府機関狙ってLODEINFOやNOOPDOORを展開](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/35964/) - Earth Kasha、テクノロジー企業と政府機関狙ってLODEINFOやNOOPDOORを展開|Docusignを使った最新のキャンペーン、さまざまな政府機関を装う|LIMINAL PANDA、諜報目的で電気通信部門を標的に ほか。 - [アバストのアンチルートキットドライバ、セキュリティプロセス無効化のために悪用される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35972/) - アバストのアンチルートキットドライバ、セキュリティプロセス無効化のために悪用される|WinZipの脆弱性により、有害コードの実行が可能になる恐れ:CVE-2024-8811 - [アンドリュー・テイト氏の「大学」が侵害される 100万超のユーザー記録とチャットが流出](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35977/) - アンドリュー・テイト氏の「大学」が侵害される 100万超のユーザー記録とチャットが流出|GoogleがGLASSBRIDGEの詳細を明らかに フェイクニュースサイト網で親中的な影響力行使キャンペーンを展開 - [APT28、ロシアからWi-Fi経由で米企業を攻撃 標的アクセスポイント付近の別組織を侵害したのち](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35980/) - APT28、ロシアからWi-Fi経由で米企業を攻撃 標的アクセスポイント付近の別組織を侵害したのち|オーストラリア政府、誤情報対策法案を撤回 - [Microsoft 365に障害発生 Exchange Online、Teams、SharePointに影響及ぶ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35996/) - Microsoft 365に障害発生 Exchange Online、Teams、SharePointに影響及ぶ|英警察、ライブ顔認識システムの調達に2千万ポンドを用意|QNAP QuRouterにCVSS 9.5の重大な脆弱性:CVE-2024-48860 - [中国ハッカーSalt Typhoon、通信事業者への攻撃で新たなバックドアGhostSpiderを使用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35987/) - 中国のAPTグループSalt Typhoonの新たなツール「GhostSpider」について、トレンドマイクロが報告。同ツールは、東南アジアの通信事業者および政府のネットワークを標的とした長期的なスパイキャンペーンで使用されていたという。 - [中国のAPTがサプライチェーン攻撃に「Airstalk」マルウェアを使用か](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42463/) - 中国のAPTがサプライチェーン攻撃に「Airstalk」マルウェアを使用|英国の飲料水供給業者がハッカーに狙われる - [米セキュリティ専門家3名、BlackCatランサムウェア攻撃への関与容疑で起訴される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42460/) - 米国のサイバーセキュリティ専門家3名、BlackCatランサムウェア攻撃への関与容疑で起訴される| オーストラリア当局、Cisco IOS XEの脆弱性悪用する進行中のBADCANDY攻撃について注意喚起|Kimsukyの新バックドアHttpTroy、標的型攻撃で韓国組織を標的に - [英国、ランサムウェアグループへの身代金支払い禁止を計画 対象は公共部門・重要インフラ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39942/) - 英国、ランサムウェアグループへの身代金支払い禁止を計画 対象は公共部門と重要インフラの各組織|シスコ、ISEの脆弱性が悪用されていることを確認 認証なしでrootアクセス許す恐れ(CVE-2025-20281、CVE-2025-20337、CVE-2025-20282) - [北朝鮮グループBlueNoroffのキャンペーンで多様なマルウェアが拡散される](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/42455/) - BlueNoroffのキャンペーン「GhostCall」と「GhostHire」で多様なバックドアやスティーラーが拡散される|SideWinderがClickOnce攻撃チェーンを使い、アジア諸国にModuleInstallerとStealerBotを配信(CVE-2017-0199)|Smishing Triadの新たなフィッシング攻撃キャンペーン、他。 - [FirefoxとWindowsのゼロデイをロシアハッカーRomComが悪用:CVE-2024-9680、CVE-2024-49039](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36001/) - ロシアを拠点とするサイバー犯罪グループRomComが、ヨーロッパおよび北米諸国のFirefox/Torブラウザを狙った最近の攻撃においてゼロデイCVE-2024-9680およびCVE-2024-49039を連鎖させて悪用しているという。ESETが新たなブログ記事の中で詳しく報告した。 - [アフリカでのサイバー犯罪取り締まり作戦、1,006人の容疑者を逮捕・拘束](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36010/) - アフリカでのサイバー犯罪取り締まり作戦、1,006人の容疑者を逮捕・拘束|WordPressのスパム対策プラグインに重大な欠陥、20万超のサイトがリモート攻撃受ける恐れ(CVE-2024-10542、CVE-2024-10781) - [Googleドキュメント使うフィッシングキャンペーン、標的は通信・金融部門](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/36016/) - Googleドキュメント使うフィッシングキャンペーン、標的は通信・金融部門|脅威アクターMatrix、IoTデバイス狙ったキャンペーンでDDoSボットネットを構成 - [新フィッシングサービス「Rockstar 2FA」がMicrosoft 365アカウントを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36030/) - 今年8月から脅威アクターたちの間で人気を増しつつある新たなフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Rockstar 2FA」について、Trustwaveが報告。このPhaaSによって、Microsoft 365などの認証情報を盗む大規模な中間者(AiTM)攻撃が円滑に行えるようになるという。 - [スパイローン系Androidマルウェア、Google Playで800万回インストールされる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36052/) - McAfeeの調査により、Google Play上で新たに15種類のスパイローン系Androidマルウェアが発見され、これらのインストール数が800万回を超えていたことが明らかになった。 - [HiveやLockBitへの関与疑われる手配中のロシア人ハッカーが逮捕される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36035/) - HiveおよびLockBitランサムウェアとの関与を疑われ、米国で指名手配されていたロシア人ハッカー、Mikhail Pavlovich Matveev容疑者が自国の法執行機関によって逮捕された。 - [ポーランド公安庁元長官が逮捕、スパイウェア捜査の証人喚問で議会に連行される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36101/) - ポーランド公安庁元長官が逮捕、スパイウェア捜査の証人喚問で議会に連行される|韓国警察、衛星受信機にDDoS機能を追加したとしてCEOを逮捕 - [シスコ、10年前に開示されたASAの脆弱性悪用する攻撃について注意喚起:CVE-2014-2120](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36107/) - シスコ、10年前に開示されたASAの脆弱性悪用する攻撃について注意喚起:CVE-2014-2120|Veeam、Service Provider Consoleの脆弱性を修正:CVE-2024-42448、CVE-2024-42449 - [中国ハッカーは今なお米通信システムに潜伏している可能性高い:FBIとCISAが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36111/) - 中国のハッカーグループSalt Typhoonによる、ベライゾンやAT&Tなど米国の電気通信事業者などを狙った「広範かつ重大なサイバースパイキャンペーン」。この問題について米国など複数国のサイバーセキュリティ当局は、同ハッカーが今なお重要な通信システムへのアクセスを保持している可能性が高い、との見解を伝えた。 - [メタが発表:自社アプリで展開された選挙関連の誤情報のうちAI生成のコンテンツは1%未満](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36127/) - メタは今年米国、バングラデシュ、インドネシア、インドなどで実施された主要な選挙の期間中にFacebook、Instagram、Threadsに出回った誤情報コンテンツを調査。ファクトチェックが行われたすべての誤情報のうち、選挙、政治、社会的なトピックに関連するAIコンテンツと評価されたのは1%未満だったという。 - [ロシア関連APTグループTurla、パキスタングループのサーバー利用しアフガンおよびインドの標的を狙う](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36134/) - ロシア関連APTグループTurla、パキスタングループのサーバー利用しアフガンおよびインドの標的を狙う|米保険大手UnitedHealthcare社CEO、NYで射殺される - [中国の通信会社ハッキングに関する米政府ガイダンス、シスコ製デバイスへの脅威示す内容に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36143/) - 米国など複数国の政府機関が、中国関連の脅威アクターによる大手通信プロバイダーへのスパイ攻撃に関連して、ネットワークエンジニアおよび防御者向けの共同ガイドラインを発表。これには、この攻撃で標的になったと噂されるシスコ製デバイスに特化したガイダンスが含まれている。 - [台湾狙った攻撃でSmokeLoaderが展開される](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/36174/) - SmokeLoaderを展開する攻撃が観測される 標的は台湾の複数部門(CVE-2017-0199、CVE-2017-11882)|Horns&Hoovesキャンペーン、ロシアの標的にNetSupport RATと BurnsRATを配信| - [WindowsにNTLM認証情報の窃取可能にする新たなゼロデイ、非公式パッチがリリース](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36185/) - WindowsにNTLM認証情報の窃取可能にする新たなゼロデイ、非公式パッチがリリース|人気のWordPressプラグインWP Umbrellaに重大な脆弱性:CVE-2024-12209(CVSS 9.8) - [ルーマニア大統領選の結果が無効に ロシアによるTikTok使った干渉疑惑が噴出する中](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36190/) - ルーマニアの憲法裁判所は12月6日、同国大統領選の第1回投票結果を無効にすると発表。この歴史的決断は、同選挙戦に対するロシアの干渉疑惑が持ち上がる中で下された。 - [中国のSalt Typhoon、トップレベルの米高官らの通話を録音していた:ホワイトハウスが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36200/) - 中国のSalt Typhoon、トップレベルの米高官らの通話を録音していた:ホワイトハウスが報告|QNAP、Pwn2Ownで悪用が実演された脆弱性数件にパッチ(CVE-2024-50393、CVE-2024-48868) - [コンゴ民主共和国で致死率の高い謎の感染症が発生、テクノロジーサプライチェーンへのリスクが危惧される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36205/) - コンゴ民主共和国で致死率の高い謎の感染症が発生、テクノロジーサプライチェーンを危険にさらす恐れ|ルーマニアの主要電力供給会社、「サイバー攻撃が進行中」と警告 - [マイクロソフト月例パッチ:悪用されているゼロデイ含む脆弱性71件に対処(CVE-2024-49138ほか)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36208/) - マイクロソフトは2024年12月の月例セキュリティ更新プログラムにおいて、71件の脆弱性に対処。これには、攻撃で悪用されているゼロデイCVE-2024-49138が含まれる。 - [Visual Studio Codeのリモートトンネル機能がサイバースパイ攻撃に悪用される、中国関連アクターが関与か](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36216/) - Visual Studio Codeのリモートトンネル機能がサイバースパイ攻撃に悪用される、中国関連アクターが関与か|ファイル転送ツールが再び大規模ハッキング試みるハッカーの標的に:Cleo製品のRCE脆弱性が悪用される(CVE-2024-50623) - [米国、ランサムウェア攻撃でファイアウォールをハッキングした中国企業に制裁](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36228/) - 米国、ランサムウェア攻撃でファイアウォールをハッキングした中国企業に制裁|10ドルでハッキング可能なAMDのセキュリティ欠陥「badRAM」により、クラウドコンピューティングの秘密にアクセスできることが判明 - [中国APTの活動をOSINTで追跡](https://codebook.machinarecord.com/cyber-intelligence/osint/36234/) - 中国のAPTによる活動は広く報じられることが多く、これをモニタリングするにはOSINTが特に有効です。本記事では、OSINT企業のSilorebreakerが中国のAPTグループについて概説しながら、こうしたグループの活動を追跡する上でOSINTがどう役立つのかなどを説明します。 - [新たに見つかった中国産スパイウェアEagleMsgSpy、中国の警察などが2017年から使用か ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36262/) - 新たに見つかった中国産スパイウェアEagleMsgSpy、中国の警察などが2017年から使用か|WordPressプラグインHunk Companionに重大な脆弱性、別の脆弱なプラグインをインストールするために悪用される(CVE-2024-11972、CVE-2024-50498) - [前トランプ政権がやり残した仕事:米サイバー軍司令官とNSA長官の「兼任解消」](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36271/) - 米国のドナルド・トランプ次期大統領の政権移行に携わるアドバイザーたちは、サイバー軍と国家安全保障局(NSA)のトップを個別に任命する計画を準備し始めているようだ。 - [Lumma StealerとAmadey Botを利用したキャンペーン、製造業界を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/36276/) - Lumma StealerとAmadey Botを利用したキャンペーン、製造業界を標的に|RedLineスティーラーキャンペーン、海賊版ソフトでロシア企業を狙う|IOCONTROLマルウェア、イスラエルと米国のIoTおよびOTデバイスを標的に - [Clopランサムウェア、Cleo製品のゼロデイ使ったデータ窃取攻撃の実施認める(CVE-2024-50623)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36296/) - Cleo製品のゼロデイCVE-2024-50623を悪用した最近のデータ窃取攻撃は、Clopランサムウェアグループによって実施されたものだという。Clop自身が、この脆弱性を使って企業ネットワークを侵害し、データを盗んだ旨をBleepingComputer紙に伝えている。 - [33万超のPrometheusサーバーに情報流出やDoS、RCEのリスク](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36302/) - Prometheusにおける懸念すべきセキュリティ上の脆弱性について、Aqua Nautilusが注意喚起。同社によると、インターネットに露出したPrometheusサーバーおよびエクスポーター336,000超が、情報流出、DoS攻撃、およびリモートコード実行のリスクに晒されている恐れがあるという。 - [サプライチェーン攻撃で39万超のWordPressアカウントがハッカーから盗まれる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36307/) - サプライチェーン攻撃で39万超のWordPressアカウントがハッカーから盗まれる|Microsoft UIオートメーションフレームワークの悪用:EDR回避の新たな手法が公開される - [Citrix、NetScalerアプライアンス狙った世界規模のパスワードスプレー攻撃について警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36313/) - Citrix、NetScalerアプライアンス狙った世界規模のパスワードスプレー攻撃について警告|ハッカーグループWinnti、新たなPHPバックドア「Glutton」でほかの脅威アクターを標的に - [Windowsカーネルの脆弱性、SYSTEM権限取得のために悪用される:CVE-2024-35250](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36418/) - Windowsカーネルの脆弱性、SYSTEM権限取得のために悪用される:CVE-2024-35250|ウクライナの子どもら、「ゲーム」と称したロシアのサイバー作戦と偵察活動に動員される - [新バックドア「Yokai」、DLLサイドローディングでセキュリティをバイパス](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36584/) - DLLサイドローディングによって配布される新たなバックドア「Yokai」について、Netskopeが報告。このマルウェアを用いる攻撃者は、おとり文書と正規のアプリケーションを使ってタイの公務員をターゲットにしているという。 - [25,000台超のSonicWall VPNファイアウォールがCriticalな脆弱性に未対処](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36589/) - インターネットから誰もがアクセス可能な状態のSonicWall SSLVPNデバイス2万5千台超が、「Critical」評価の脆弱性に影響を受ける状態だという。サポートが終了済みのSonicOS/OSXファームウェアを用いるデバイスが2万台あったことなども併せて、Bishop Foxが報告した。 - [米CISA、連邦政府文民機関にMicrosoft 365テナントのセキュリティ保護を命令](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36595/) - 米CISA、連邦政府文民機関にMicrosoft 365テナントのセキュリティ保護を命令|メタに2億5,100万ユーロの制裁金 データ侵害招いたGDPR違反容疑で - [Fortinet、FortiWLMのCriticalな脆弱性について開示:CVE-2023-34990](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36610/) - Fortinet、FortiWLMのCriticalな脆弱性について開示:CVE-2023-34990|インターポール、「豚の屠殺詐欺」の代わりに「ロマンス・ベイティング」という表現を用いるよう呼びかけ - [米国、TP-Link製ルーターの使用禁止を検討 サイバーセキュリティ上のリスクめぐり](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36620/) - 米国、TP-Link製ルーターの使用禁止を検討 サイバーセキュリティ上のリスクめぐり|シスコのデータがリークされる - [中国のスパイ活動が疑われるキャンペーン、東南アジアの複数組織を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/36628/) - 中国のスパイ活動が疑われるキャンペーン、ターゲットは東南アジアの複数組織|Gamaredon、BoneSpyとPlainGnomeスパイウェアで旧ソ連諸国を標的に|Earth Koshcheiの関与疑われる不正なRDP使ったキャンペーン、ターゲットは複数部門に及ぶ ほか。 - [北朝鮮ハッカーが今年盗み出した暗号資産の総額は13億ドル超](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36640/) - 北朝鮮ハッカーが今年盗み出した暗号資産の総額は13億ドル超|スパイウェアメーカーNSO Groupの法的責任認める初の判決、WhatsAppユーザー端末の侵害めぐり - [新フィッシングキット「WikiKit」、独特な検出回避術で主要業界を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36658/) - 「WikiKit」と名付けられた新たなフィッシングキットについて、TRAC Labsが報告。この名称は、JavaScriptが無効になっていたり、フィッシングリンクが無効になっている場合にターゲットを正規のWikipediaページへリダイレクトするという独特な機能に由来しているという。 - [米国、LockBitランサムウェアの開発に関与疑いの男を刑事訴追](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36649/) - 米国、ロシアとイスラエルの二重国籍持つ男を刑事訴追 LockBitランサムウェアの開発に関与した疑い|BadBoxが急速に拡大 19万台ものAndroid端末が感染被害に遭う - [Apache Tomcatの重大なRCE脆弱性が修正される:CVE-2024-56337](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36663/) - Apache Tomcatの重大なRCE脆弱性が修正される:CVE-2024-56337|AdobeがColdFusionの重大な脆弱性について警告、PoCも存在:CVE-2024-53961 - [イタリア、OpenAIに1,500万ユーロの制裁金 ChatGPTのGDPR違反で](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36666/) - イタリア、OpenAIに1,500万ユーロの制裁金 ChatGPTのGDPRデータプライバシー違反で|AIで1万ものマルウェア亜種を生成し、88%の確率で検出を回避できる可能性が明らかに - [Clopランサムウェア、Cleo製品悪用した攻撃の被害者66社を恐喝し始める(CVE-2024-50623)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36674/) - Clopランサムウェア、Cleo製品悪用した攻撃の被害者66社を恐喝し始める(CVE-2024-50623)|中国、大手ハイテク組織へのサイバー攻撃は米国の諜報機関によるものと指摘 - [DIGIEVER製NVRやTP-Link製ルーターの脆弱性を悪用する新たなボットネットが登場:CVE-2023-1389他](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36679/) - DIGIEVER製NVRやTP-Link製ルーターの脆弱性を悪用する新たなボットネットが登場(CVE-2023-1389、CVE-2018-17532)|3万超える数のPostmanワークスペースからAPIキーや機微なトークンが流出 - [北朝鮮のハッカーTraderTraitorがDMMビットコインから約482億円相当の暗号資産を強奪](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36685/) - 北朝鮮のハッカーグループがDMMビットコインから約482億円相当の暗号資産を強奪|リンクトラップ:プロンプトインジェクション攻撃の新たな展開 - [Windows Defenderの武器利用:新たなEDRバイパス手法を研究者が解説](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36710/) - アプリケーション制御機能WDAC(Windows Defender アプリケーションコントロール)を使った新たな攻撃戦術について、研究者が解説。WDACは本来Windowsエンドポイントを保護するための優れたツールだが、EDRシステムを無効化したりするための攻撃ツールとしても悪用が可能だという。 - [Apache Traffic Controlに重大なSQLインジェクションの脆弱性(CVE-2024-45387、CVSS 9.9)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36714/) - Apache Software Foundation(ASF)は、Traffic Controlの脆弱性CVE-2024-45387(CVSSスコア9.9)に対処するためのセキュリティアップデートをリリース。この脆弱性の悪用に成功した攻撃者は、データベースで任意のSQLコマンドを実行できるようになるという。 - [ランサムウェアの観点から見る12か月 – 1年間の振り返り](https://codebook.machinarecord.com/cyber-intelligence/ransomware/36723/) - 2024年も昨年と同様、ランサムウェアは世界中の企業や組織を苦しめ続けています。今年は製造部門に対する攻撃の増加が見られましたが、依然としてランサムウェア攻撃の被害が最も多いのは政府および医療部門でした。本記事では、1年間のランサムウェア関連の話題をOSINT企業Silobreakerが振り返ります。 - [PAN-OSの脆弱性悪用/中国APTが米財務省侵害/LDAP Nightmareほか:年末年始のサイバーセキュリティ関連ニュース](https://codebook.machinarecord.com/threatreport/36783/) - Palo Alto PAN-OSのDoS脆弱性、ファイアウォール無効化のために悪用される:CVE-2024-3393|LDAP Nightmare:Windows LDAPの脆弱性にPoC登場(CVE-2024-49113)|中国APT、BeyondTrustのAPIキー悪用し米財務省のシステムや文書に不正アクセス、ほか。 - [中国の「Typhoon」ハッカーグループ:Volt Typhoon、Flax Typhoon、Salt Typhoonの概要や注目ポイント](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36791/) - 昨年大きな話題となった、中国のアクターSalt Typhoonによる米通信事業者の大規模ハッキング。本記事ではこれに関連して、中国政府との繋がりが指摘される3組の「Typhoon」グループ、①Volt Typhoon、②Flax Typhoon、③Salt Typhoonについて簡単に概要などをまとめた。 - [AIが標的のクローキング攻撃:AIクローラーが偽情報を検証済みの事実として引用する恐れ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42273/) - AIが標的のクローキング攻撃:AIクローラーが偽情報を検証済みの事実として引用する恐れ|Python、米政府の助成金150万ドルの受給を辞退 倫理的妥協への懸念から - [TEE.fail:DDR5メモリを標的にする新たな攻撃手法](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42269/) - TEE.fail:DDR5メモリを標的にする新たな攻撃手法|ドイツ国内のExchangeサーバー、10台中9台が依然サポート終了済みソフトウェアを稼働|Qilinランサムウェアグループについて研究者らが警告、今年だけで数百の組織を攻撃 - [金融サービスを標的とした地政学的サイバー攻撃:ハクティビズムと国家支援型アクターの脅威](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/42235/) - 地政学的緊張が高まる中、金融サービスはハクティビストグループの格好の標的としてDDoS攻撃にさらされています。金融サービス業界にとって地政学的リスクとは何を意味するのか、日々変化する脅威ランドスケープにどう対処すべきかについてSilobreakerが解説します。 - [海底インフラへの脅威を理解する](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/40931/) - 海底ケーブルは重要インフラであるものの保全が難しいため、物理攻撃による切断に対して非常に脆弱です。特に台湾周辺、北海、バルト海ではロシアや中国による故意と思わしき切断事件が増加しています。公海で生じるこのような問題を解決するための既存の法的枠組みでは責任帰属や裁判権の決定に課題があり、今後の改正が待たれます。 - [インド、厳しい罰則とサイバーセキュリティ要件を伴うデジタルデータ規則を提案](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36799/) - インド、厳しい罰則とサイバーセキュリティ要件を伴うデジタルデータ規則を提案|2024年にウォレットドレインマルウェアで盗まれた暗号資産は約5億ドル - [Telegram、2,200人分超のユーザー情報を米法執行機関に提供](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36802/) - メッセージングプラットフォームのTelegramが2024年に応じた米政府からの情報提供要求は900件で、これにより合計2,253ユーザーの電話番号やIPアドレス情報が法執行機関に共有されたという。同社の透明性レポートにより明らかになった。 - [メタがコンテンツモデレーションの規定を緩和、ファクトチェックプログラムも廃止へ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36808/) - メタがコンテンツモデレーションの規定を緩和、ファクトチェックプログラムも廃止へ|メタ、ダナ・ホワイト氏の役員就任を批判する社員のコメントを削除 - [SonicWall、悪用され得るSSLVPNの脆弱性への早急なパッチ適用を呼びかけ:CVE-2024-53704](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36816/) - SonicWall、悪用され得るSSLVPNの脆弱性への早急なパッチ適用を呼びかけ:CVE-2024-53704|2025年に警戒すべきマルウェア5選 - [Ivanti、Connect Secureを狙う新たなゼロデイ攻撃の発生を警告(CVE-2025-0282)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36820/) - Ivanti、Connect Secureを狙う新たなゼロデイ攻撃の発生を警告(CVE-2025-0282)|ロシアのインターネットプロバイダー、ネットワークが「破壊」されたことを確認 直前にはウクライナのハッカーが犯行声明 - [Ivanti製品のゼロデイ悪用、中国スパイグループUNC5337が関与か(CVE-2025-0282)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36828/) - Ivanti Connect Secureにおける脆弱性CVE-2025-0282の悪用は、中国関連のサイバースパイグループUNC5337によるものである可能性が浮上した。この攻撃を調査しているMandiantが、9日に公開したブログ記事の中で詳しく解説している。 - [CrowdStrikeの偽採用アプリでXMRigをインストールさせるキャンペーンが確認される](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/36840/) - CrowdStrikeの偽採用アプリでXMRigをインストールさせるキャンペーンが確認される|モサドのインテリジェンスレポート装う文書がXWormを配布 中東のユーザーが標的に|偽WordPressプラグイン「PhishWP」、個人情報や金銭関連情報の窃取に利用される、ほか。 - [FunkSec:サイバー犯罪とハクティビズムの境界を曖昧にするランサムウェアグループが台頭](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36890/) - FunkSec:サイバー犯罪とハクティビズムの境界を曖昧にするランサムウェアグループが台頭|Samsung製デバイス狙ったゼロクリックエクスプロイト、Google Project Zeroの研究者が発見(CVE-2024-49415) - [CVE-2024-12847(CVSS 9.8):ネットギア製ルーターの脆弱性、長年悪用されていた PoCが公開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36897/) - CVE-2024-12847(CVSS 9.8):ネットギア製ルーターの脆弱性、長年悪用されていた PoCが公開|macOSマルウェア「Banshee」が標的を拡大 - [Fortinet、ファイアウォールの乗っ取りを目的とした認証バイパスのゼロデイ脆弱性を警告(CVE-2024-55591)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36915/) - Fortinetによると、攻撃者がFortiOSとFortiProxyにおける新たな認証バイパスのゼロデイ脆弱性を悪用し、同社製ファイアウォールを乗っ取った上で、各企業のネットワークへの侵入行為を行っているという。 - [米国、70か国以上が署名する国連サイバー犯罪条約への加盟を見送り](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42217/) - 米国、70か国以上が署名する国連サイバー犯罪条約への加盟を見送り|イタリアのスパイウェアベンダー、Chromeのゼロデイ攻撃への関与を指摘される(CVE-2025-2783) - [Qilinランサムウェア、LinuxベースのランサムウェアバイナリでWindowsホストを攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42213/) - Qilinランサムウェア、LinuxベースのランサムウェアバイナリでWindowsホストを攻撃|Gmailで大規模データ侵害が発生したとのニュースをGoogleが否定 - [EDRは必要?アンチウイルスやEPPとの違い、運用コストは?](https://codebook.machinarecord.com/cyber-intelligence/23050/) - 「EDRと従来のウイルス対策ソフトとの違いが分からない」「EDRの運用の負荷が不安」だという方は多いのではないでしょうか?この記事では、アンチウイルスやEPPとの違いに触れつつ、EDRがなぜ必要かを解説します。また、EDRの運用にかかるコスト、導入のポイントについても解説します。 - [マイクロソフト、Windows Hyper-Vのゼロデイ脆弱性3件にパッチ適用(CVE-2025-21334、CVE-2025-21333、CVE-2025-21335)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36921/) - マイクロソフト、Windows Hyper-Vのゼロデイ脆弱性3件にパッチ適用(CVE-2025-21334、CVE-2025-21333、CVE-2025-21335) - [ハッカーらがGoogle検索広告を利用し、Google広告のアカウントを窃取](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36935/) - ハッカーらがGoogle検索広告を利用し、Google広告のアカウントを窃取 - [日米韓が共同声明 北朝鮮のハッカー集団は昨年、総額約6億6,000万ドル相当の暗号資産を窃取](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36940/) - 日本・米国・韓国は14日に共同声明を発表し、北朝鮮のハッカーグループが昨年、総額約6億6,000万ドル相当の暗号資産を盗んだことを明らかにした。 - [OceanLotus、有害なCobalt Strikeプラグインで中国のサイバーセキュリティ担当者を攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/36951/) - OceanLotus、有害なCobalt Strikeプラグインで中国のサイバーセキュリティ担当者を攻撃|RedCurl、カナダの組織を標的に新バックドア「RedLoader」を展開|カザフスタンを標的としたキャンペーン「Double-Tap」にUAC-0063が関連か - [IntelBrokerの正体に接近:OSINTで得られた手がかりとは](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36961/) - 悪名高いサイバー脅威アクターIntelBrokerの正体を暴き得るいくつかの手がかりを、サイバーインテリジェンス企業のKELAが共有。これらの手がかりは、OSINT調査やリークデータの分析を通して特定されたものだという。 - [日本など世界各地が標的に:新IoTボットネットが大規模DDoSを仕掛ける](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36965/) - 日本組織を含む世界各地の組織を狙った一連の大規模なDDoS攻撃に、新たなIoTボットネットが関与しているとトレンドマイクロが報告。MiraiやBashliteから派生したマルウェアを用いるこのボットネットは、RCEの脆弱性を悪用したり、脆弱な設定のパスワードを利用するなどしてデバイスに感染し、攻撃を実施しているという。 - [MITREが「D3FEND 1.0」を発表 目的は脅威に対抗するサイバーセキュリティ技術の標準化](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36972/) - MITREが「D3FEND 1.0」を発表 目的は脅威に対抗するサイバーセキュリティ技術の標準化|CVE-2025-0107:パロアルト「Expedition」のRCE脆弱性、PoCエクスプロイトコードが公開される - [HPEがデータ侵害の有無を調査、同社データを販売するとのハッカーの主張受け](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/36999/) - HPEがデータ侵害の有無を調査、同社データを販売するとのハッカーの主張受け|MintsLoader使った新たなキャンペーン、重要セクターの標的にStealCなどのペイロードを配布 - [米国による自動車部品の輸入禁止措置、サプライチェーンの混乱を引き起こす恐れ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37002/) - 米国による自動車部品の輸入禁止措置、サプライチェーンの混乱を引き起こす恐れ|メタ、ファクトチェックプログラムを米国外で「当面」維持すると発表 - [メールボム攻撃とMS Teamsでのビッシングを組み合わせた手法を、複数のランサムウェアアクターが採用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37041/) - ターゲット従業員のメール受信箱に大量のメールを送りつけたのち、このメールボム問題解決のためのITサポートを装ってMicrosoft Teams経由で当該従業員へ連絡を取り、マルウェアをインストールさせようとする戦術を、ランサムウェアグループが採用するようになっている。 - [約5万台のFortinet製ファイアウォールがゼロデイに未対応:CVE-2024-55591](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37046/) - パッチ未適用のFortinet製ファイアウォール約5万台がゼロデイ攻撃のリスクにさらされる(CVE-2024-55591)|Mirai亜種の「Murdocボットネット」がAVTECH製IPカメラとHuawei製ルーターを悪用(CVE-2017-17215、CVE-2024-7029) - [Cloudflare CDNのバグによりユーザーの大まかな所在地が特定可能になっていた Signalなどセキュアなチャットアプリにもリスク](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37057/) - CloudflareのCDNサービスに潜む欠陥を利用することにより、任意のユーザーの大まかな位置情報を相手に気づかれぬうちに暴き出す攻撃手法を研究者「Daniel」氏が発見。 - [中国関連APTグループPlushDaemon、韓国製VPNのサプライチェーンを侵害](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37065/) - 新たに特定された中国関連のAPTグループ「PlushDaemon」によって実行されたサプライチェーン攻撃について、ESETの研究者が報告。 - [トランプ大統領、国土安全保障省の諮問委員会メンバーを解任 サイバーセキュリティ調査が中断することに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37069/) - 米国のトランプ新政権は、国土安全保障省(DHS)に報告を行う各諮問委員会のメンバーをすべて解任した。これにはサイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)のサイバー安全審査委員会(CSRB)も含まれる。 - [Star Blizzardのスピアフィッシングキャンペーン、標的はWhatsAppアカウント](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/37077/) - Star Blizzardのスピアフィッシングキャンペーン、標的はWhatsAppアカウント|FortiGate構成情報のリークに対する関心を悪用し、研究者を標的にLuaマルウェア「SmartLoader」が配布される|新たなマルチステージローダーPNGPlugを使い、中国語圏の複数組織にValleyRATが拡散、ほか。 - [北朝鮮ハッカーら、Windows RIDハイジャッキング手法で管理者アカウントを作成](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37089/) - 北朝鮮ハッカーら、Windows RIDハイジャッキング手法で管理者アカウントを作成|中国CERT、米国によるものとされる中国研究施設へのサイバー攻撃について報告 - [偽のマルウェアビルダーで18,000超の「スクリプト キディ」がバックドアに感染](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37094/) - 偽のマルウェアビルダーで18,000超の「スクリプト キディ」がバックドアに感染|北朝鮮の偽IT技術者、より強硬な戦術で企業を脅迫するように - [Linuxカーネル用SMBサーバーに重大な脆弱性、PoCも公開済み:CVE-2024-56626、CVE-2024-56627](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37103/) - Linux向けのカーネル内SMBサーバーKSMBDにおける重大な脆弱性CVE-2024-56626およびCVE-2024-56627について、今月初めにセキュリティ研究者Jordy Zomer氏が公表。これらの脆弱性は、攻撃者による脆弱なシステムの乗っ取りを可能にする恐れがあるという。 - [米諜報監視機関の民主党メンバー、辞任拒否し解雇される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37107/) - 米諜報監視機関の民主党メンバー、辞任拒否し解雇される|ブラジル、虹彩スキャン会社が生体認証データの見返りに金銭を支払うことを禁止 同社の共同創業者はサム・アルトマン氏 - [Torを利用する新バックドアTorNet、ヨーロッパ狙ったフィッシングキャンペーンで配布される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37111/) - 金銭的な動機を持つ脅威アクターによるドイツ語およびポーランド語話者を狙ったフィッシングキャンペーンにおいて、これまで知られていなかったバックドアマルウェア「TorNet」が使用されているとCisco Talosの研究者が報告。 - [AIのダークサイド:GhostGPTがサイバー犯罪者を支援](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37123/) - AIのダークサイド:GhostGPTがサイバー犯罪者を支援|VMware、Avi Load BalancerにおけるブラインドSQLインジェクションの脆弱性について警告(CVE-2025-22217) - [有名ハッキングフォーラムCrackedとNulledをFBIらが差し押さえ:Operation Talent](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37128/) - ッキングフォーラムCrackedやNulledなどを法執行機関がテイクダウン。各サイトに表示されている差し押さえバナーによると、「Operation Talent」と名付けられたこの摘発オペレーションにより、サイトのドメインと、フォーラムの利用者および被害者に関する情報が差し押さえられたという。 - [Zyxel CPEデバイスの脆弱性に対する悪用試行が始まる パッチ不在の中(CVE-2024-40891)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37133/) - Zyxel CPEシリーズの通信デバイスにおける脆弱性CVE-2024-40891を攻撃で悪用しようとする試みが始まっていると、サイバーセキュリティ企業GreyNoiseが警告。この脆弱性に対する修正プログラムはまだ存在しないという。 - [ディープシークの人気が早くもマルウェア配布や詐欺行為に悪用される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37137/) - ディープシークの人気が早くもマルウェア配布や詐欺行為に悪用される|ディープシークのAIモデル、中国に関する「デリケートな話題」の85%に回答せず - [トロイの木馬版DeepSeekアプリがPoseidon StealerでmacOSユーザーを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/37143/) - ディープシークのAIアプリがトロイの木馬化され、Poseidon StealerでmacOSユーザーを攻撃|フィッシングキット「Premium Panel」でヨーロッパの複数企業が狙われる|USPS装う大規模なフィッシングキャンペーン、新手法で有害なPDFを配布 - [タタ・グループ子会社にランサムウェア攻撃、IT資産に影響](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37174/) - タタ・グループ子会社にランサムウェア攻撃、IT資産に影響|「数百」の企業がDeepSeekをブロックとの報道、中国へのデータ流出リスクめぐり|BeyondTrustのインシデントは17のSaaS顧客に影響 サードパーティ製品のゼロデイと漏洩APIキーが使った侵害で - [イスラエルのスパイウェア企業ParagonがWhatsAppのゼロクリック攻撃に関与](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37179/) - イスラエルのスパイウェア企業ParagonがWhatsAppのゼロクリック攻撃に関与|マスク氏のDOGE、機微性の高い米財務システムへの「完全なアクセス」を許可される 米上院議員は国家安全保障上のリスクと警告 - [DeepSeek製テクノロジーの利用禁じた主な国/機関まとめ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37185/) - 世界中で話題になっている中国産AIのDeepSeek。しかしその倫理面、プライバシー面、そしてセキュリティ面の慣行をめぐる懸念から、さまざまな企業や政府組織などが同AIサービスの利用を禁止し始めているという。 - [2024年に悪用されたCVEは768件、前年の639件から20%増](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37195/) - 2024年に悪用されたCVEは768件、前年の639件から20%増|英首相、ロシアのハッカーに個人メールアカウントへ侵入された疑い - [7-Zipのゼロデイ、ウクライナ組織への攻撃で悪用される(CVE-2025-0411)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37200/) - 7-Zipのゼロデイ、ウクライナ組織への攻撃で悪用される(CVE-2025-0411)|トランプホテルズを侵害したとBreachForums上のハッカーが主張 - [中国のサイバースパイグループ、新たなSSHバックドアでネットワーク機器をハッキング](https://codebook.machinarecord.com/uncategorized/37204/) - 中国のサイバースパイグループ、新たなSSHバックドアでネットワーク機器をハッキング|ロシアのサイバーセキュリティ企業数社がNovaスティーラーや産業界への脅威について警告 - [AIの普及でAPI悪用が加速、API関連の脆弱性は2024年に前年比で1,025%増](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37217/) - 米APIセキュリティ企業のWallarmは最近リリースしたレポート「API ThreatStats 2025」の中で、2024年にAPI攻撃がかつてないほど増加したと報告。その原因として大きいのは、AIの利用が広まったことだという。 - [Paragonのスパイウェア、ヨーロッパ全土の市民に対して使われていた:イタリア政府が発表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37223/) - イタリア政府、Paragonのスパイウェアがヨーロッパ全土の市民を標的に使用されていたと発表|ランサムウェア支払総額は2024年に減少、ハッカーとの交渉を拒否する事例相次ぐ - [マイクロソフトのADFSに偽装し、認証情報の収集目論むフィッシングキャンペーン](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/37227/) - マイクロソフトのADFSに偽装し、認証情報の収集目論むフィッシングキャンペーン|複数の有力Xアカウントが乗っ取られ、暗号資産詐欺をプロモート|有害なPyPIパッケージがDeepSeekユーザーを標的に - [1日あたり280万件のIP用いる大規模ブルートフォース攻撃が進行、VPNデバイス等が標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37236/) - 1日あたり280万件のIP用いる大規模ブルートフォース攻撃が進行、VPNデバイス等が標的に|英国政府がApple社に対し、暗号化されたクラウドデータへのバックドアアクセスを要求したとの報道 - [米学生団体が教育省を提訴 DOGEが奨学金データベースにアクセスとの報道をめぐり](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37241/) - 米学生団体が教育省を提訴 DOGEが奨学金データベースにアクセスとの報道をめぐり|ディープシークAIアプリ、ユーザーとデバイスの機微データを暗号化せずに送信 - [AppleがiPhoneとiPadのゼロデイを修正、「極めて巧妙な攻撃」に使用された恐れ(CVE-2025-24200)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37261/) - Apple、iPhoneとiPadの「極めて巧妙な攻撃」に使用されたバグを修正|国際作戦で8Baseランサムウェアを摘発、ロシア人オペレーター4人が逮捕される - [ロシアハッカーSandwormのサブグループが欧米の複数組織を侵害、マイクロソフトが発表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37279/) - マイクロソフトの脅威インテリジェンスチームは12日、悪名高いロシアの国家支援型ハッカーグループの関与が疑われる「BadPilotキャンペーン」について調査結果を発表した。 - [中国語を話す脅威アクターがBadIISを使ってSEOを操作](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/37298/) - 中国語を話す脅威アクターがBadIISを使ってSEOを操作|ディープシークClickFixキャンペーンがVidar StealerとLumma Stealerを配布|入国審査をルアーに使い、旅行者から機微データを盗むフィッシングキャンペーン - [WSUSにおける重大な脆弱性、攻撃で悪用される(CVE-2025-59287)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42155/) - WSUSにおける重大な脆弱性、攻撃で悪用される(CVE-2025-59287)|マイクロソフト、NTLMハッシュの漏洩対策としてダウンロードファイルのプレビューを無効化 - [Soraユーザーら、有名人が人種差別発言するディープフェイクを作成](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42138/) - Soraユーザーら、有名人が人種差別発言するディープフェイクを作成 プロンプトベースの回避策でガードレール破り|ChatGPT Atlasはジェイルブレイクに脆弱 - [ペンテストツール「RedTiger」ベースのスティーラーがDiscordアカウントを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42135/) - ペンテストツール「RedTiger」ベースのスティーラーがDiscordアカウントを標的に|北朝鮮ハッカーがヨーロッパのドローン企業などを標的に:Operation Dream Job - [【ISMS改訂】最新版ISO/IEC 27001:2022の変更点、対応ポイントとは?](https://codebook.machinarecord.com/info-security/certification/23908/) - ISMS関連規格が2022年に改訂され、最新版「ISO/IEC 27001:2022」および「ISO/IEC 27002:2022」が発行されました。本記事では、両規格の主な改訂内容や新たに追加された11の管理策、最新版への移行スケジュールなどについて解説します。 - [ISMAPとは?クラウドサービスリストへの登録方法やISMAP-LIUの概要と併せてわかりやすく解説!](https://codebook.machinarecord.com/info-security/certification/24347/) - ISMAP(イスマップ/政府情報システムのためのセキュリティ評価制度)とは、政府機関等が、セキュリティ上安全であると認められたクラウドサービスを効率的かつスピーディーに選定・調達できるようにすることを目指して作られた制度です。本記事では、制度の概要やISMAPクラウドサービスリストへの登録の流れなどについて解説します。 - [シスコ、攻撃で悪用されているIOSのゼロデイについて警告:CVE-2023-20109](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/29855/) - シスコは27日、セキュリティアドバイザリを公開してIOSおよびIOS XEソフトウェアのゼロデイ脆弱性CVE-2023-20109にパッチを適用するよう顧客へ呼びかけた。同社によれば、このゼロデイを悪用する試みがすでに発見されているという。 - [人工知能(AI)を活用するために](https://codebook.machinarecord.com/cyber-intelligence/36735/) - 本記事は、オーストラリアサイバーセキュリティセンターが提供している、AIシステムを安全に活用するためのガイダンスを翻訳したものです。AI活用における課題、セキュリティ上のリスクや、リスク緩和のために推奨される対策などについて紹介します。 - [MITREがCVEプログラム停止の恐れについて警告、16日に米政府との契約が切れること受け](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38337/) - MITRE Corporationによると、米政府による資金提供の先行きが不透明であることから、CVEプログラムの中断や「劣化」が生じる可能性が考えられるという。同団体の国土安全保障センターでVPを務めるYosry Barsoum氏が、CVE理事会に宛てた書簡の中で明かした。 - [企業に無視されるAIセキュリティ – 攻撃者も認識](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40069/) - AIが急速な発展を遂げる中、その導入を急ぐあまり、AI関連のリスクをめぐるセキュリティやガバナンスが疎かになっている企業が少なくないという。IBMのレポートにより明らかになった。 - [MuddyWater APTグループ、Phoenixバックドアを用いて国際組織を攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/42121/) - MuddyWater APTグループ、Phoenixバックドアを用いて国際組織を攻撃|UNC5142とUNC5342、攻撃手法「EtherHiding」を使ってペイロードを配布|TransparentTribeがZIPアーカイブを使ってDeskRATを展開、インド軍事組織を標的に、他。 - [Google広告上で宣伝されていた有害なAppSuite PDF EditorがTamperedChefを配布](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/40764/) - Google広告上で宣伝されていた有害なAppSuite PDF EditorがTamperedChefを配布 | Silver Fox APTが脆弱なWatchDogドライバーを悪用、検出を回避してValleyRATを配信、その他 - [ロシアFSBの謎多きスパイ部隊、ネット上で売られる勲章バッジからその内部構造が明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39936/) - ロシア連邦保安庁(FSB)に属する部隊の中でも最も秘密主義的な部隊「センター16」の内部構造や地理的なフットプリントが、OSINT調査を通じて明らかになったという。フィンランドの研究グループCheck Firstが最近公開されたレポートの中で報告した。 - [スパイウェアメーカーのParagon、米政府を顧客と認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37211/) - スパイウェアメーカーのParagon、米政府を顧客と認める|Google、AIを兵器に使用しないとの誓約を同社Webサイトから削除 - [北朝鮮APTのAndariel、Playランサムウェアの攻撃に関与か](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35571/) - Unit 42の研究者は、北朝鮮の国家支援型APTグループAndarielが、Playランサムウェアの活動に関与していた可能性があると指摘。レポートの中で、Andarielが侵害したネットワーク上にその後Playランサムウェアが展開された攻撃事例について紹介し、両者の活動には関連性があると、中程度の確度で評価した。 - [Mysterious Elephant APT、各種ツールでアジア太平洋地域の政府機関を攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/41457/) - Mysterious Elephant APT、各種ツールでアジア太平洋地域の政府機関を攻撃|有害npmパッケージを使ったフィッシングキャンペーンが世界中の企業・組織を標的に|Oracle E-Business Suiteのゼロデイ脆弱性、2025年7月には悪用が開始されていた可能性も(CVE-2025-61882) - [Lazarus GroupがBeaverTailマルウェアの機能と配布方法を刷新](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/34660/) - Lazarus GroupがBeaverTailマルウェアの機能と配布方法を刷新|Revival Hjiack:PyPIを乗っ取る新たな手法が実際の攻撃で悪用される|SLOW#TEMPESTキャンペーン、Cobalt Strikeで中国語圏のユーザーを狙う、ほか。 - [Void Manticore、ハクティビズムを装いイスラエルとアルバニアの複数組織をワイパーで攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/32995/) - Void Manticore、ハクティビズムを装いイスラエルとアルバニアの複数組織をワイパーで攻撃|Transparent Tribeがインドの政府・防衛・航空宇宙各部門を攻撃|米国のAI開発組織がSugarGh0st RATに狙われる、ほか。 - [Microsoft RDPの認証サーバー狙うスキャン活動が急増](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40527/) - マイクロソフトのRD WebアクセスおよびRD Webクライアントの認証ポータルを同時に調査するスキャン活動が、8月21日から急増。通常こうしたスキャンを実施するIPアドレスは1日に3〜5件ほどだが、21日には1,971件近く、また24日には30,000件以上観測されたという。 - [ClickFix戦術用いるTikTok動画がスティーラーマルウェアを配布](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38958/) - TikTok動画を通じてスティーラーVidarとStealCを配布する新たなソーシャルエンジニアリングキャンペーンについて、トレンドマイクロが報告。これは、ソフトウェアのアクティベート方法の解説に見せかけた動画を通じてClickFix戦術を使い、有害なPowerShellコマンドを実行するよう仕向けるものだという。 - [Lummaスティーラーの陥落:ライバルハッカーが運営陣の「晒し」を実行で](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41885/) - アンダーグラウンド市場で大きなシェアを獲得していたマルウェア・アズ・ア・サービス(MaaS)のLumma Stealerは、オペレーターがドキシング(晒し)被害に遭ったことで急激に活動量を低下させているという。トレンドマイクロが報告した。 - [Fortinet、FortiManagerにおける未開示の脆弱性にパッチ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35305/) - ここ数日間のうちに、FortinetはFortiManager向けのセキュリティアップデートをリリースし、ある重大な脆弱性に対処しているという。一部ソーシャルメディアでは、この脆弱性が中国の脅威アクターに悪用されている旨を伝える投稿も見受けられる。 - [6,000超のWordPressサイトに、スティーラー配布する悪性プラグインがインストールされる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35299/) - 6,000を超える数のWordPressサイトがハッキングされ、キャンペーン「ClearFake/ClickFix」の一環として悪意あるプラグインがインストールされていると研究者が報告。これらのプラグインは、偽のソフトウェアアップデートプロンプトやエラーメッセージを利用してスティーラーを配布するものだという。 - [日本も標的に:Google Meetの偽エラーメッセージがStealCなどのスティーラーマルウェアを配布](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/35280/) - Google Meetのエラーメッセージを装ってStealCやRhadamanthysなどのスティーラーマルウェアを配布する「ClickFix」戦術を用いたキャンペーンで、米国や日本のWindowsおよびmacOSユーザーが主な標的になっているという。 - [脆弱性の優先順位付けとは?効果的に実施するには?](https://codebook.machinarecord.com/cyber-intelligence/vulnerability-cyber-intelligence/34250/) - 本記事では、重大なインシデントを招いたScreenConnect、Log4Shell、Follinaなどの脆弱性について振り返ったのち、OSINTプラットフォーム「Silobreaker」を活用してリアルタイムで脆弱性の優先順位付けと追跡を行う方法を簡単にご紹介します。 - [ベネズエラ大統領、Huawei製スマホは「米国のスパイにハッキングされない」と誤認識](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40755/) - 米国との関係が緊張状態にあるベネズエラのニコラス・マドゥロ大統領は、中国企業Huawei(ファーウェイ)製のスマートフォンであれば米国のスパイにハッキングされる恐れはないという誤った認識を抱いている模様。記者会見での発言で明らかになった。 - [Flashpointのインテリジェンスに基づく展望:2025年の脅威ランドスケープ](https://codebook.machinarecord.com/cyber-intelligence/36978/) - 脅威インテリジェンス、セキュリティ、組織の回復力の将来像を描く5つの展望に焦点を当てます。 - [勢力拡大:2024年のハクティビズムを振り返る](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/37284/) - 2024年を通じ、ハクティビストの活動はさまざまな形で進化しました。本ブログ記事では2024年を通じてハクティビズムがどう発展してきたかを振り返りつつ、主な傾向とその潜在的な影響について詳しく説明いたします。 - [不可分な関係:地政学がサイバー脅威インテリジェンスチームに与える影響](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/37318/) - ここ数年で世界の地政学的状況は大きな変化を遂げ、これまでそうした領域に関心を払ってこなかったサイバーセキュリティチームにまで影響を及ぼすようになったことで、統合インテリジェンス戦略に対する必要性が高まってきました。 - [FleshStealerを徹底調査:新たなインフォスティーラーが2025年にもたらす脅威](https://codebook.machinarecord.com/cyber-intelligence/ransomware/37358/) - 新たな情報窃取型マルウェア「FleshStealer」を詳しく調査し、このインフォスティーラーの正体と組織に及ぼす影響について解説します。 - [先駆的インテリジェンスとは?](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/37678/) - 脅威インフラが構築されている間、あるいは攻撃が始まる前に脅威インフラを特定する取り組みを「先駆的インテリジェンス」と呼んでいます。本ブログでは、この概念について詳しく解説いたします。 - [猛威振るうLumma Stealerマルウェア、ドメインクラスターの独自パターンをSilent Pushが解明](https://codebook.machinarecord.com/cyber-intelligence/ransomware/37941/) - Silent Pushは最近、Lumma Stealerに関する調査を実施しました。このマルウェアを使ったキャンペーンは絶えず進化し、多くのケースで感染が拡大するなど、被害を抑えるためには業界全体を巻き込んだ強力なサイバーセキュリティ対策が必要となっています。 - [リスク軽減投資の正当化に向けて、リスク速度を理解し、脅威インテリジェンスの影響を測定する ](https://codebook.machinarecord.com/cyber-intelligence/38091/) - サイバー脅威インテリジェンス(CTI)の導入によるリスクの軽減度合いは、CTIの効果を測定する指標の1つとなります。本記事ではこれに関連して、リスクやリスク速度という基本概念、そしてCTIによってリスク速度を抑える方法などをOSINT企業のSilobreakerが簡単に解説します。 - [脅威インテリジェンスにおけるAI](https://codebook.machinarecord.com/cyber-intelligence/38328/) - 脅威インテリジェンスにおけるAIの役割は、手動で行うよりも効率的かつ迅速にサイバー脅威を検知し、これに対応することです。本記事では、インテリジェンスサイクルの各フェーズにおけるAIの役割やAIのメリット・デメリット、脅威インテリジェンスにおけるAIの展望などについて、OSINT企業のSilobreakerが解説します。 - [将来攻撃指標(IOFA)™とは?](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/38422/) - 攻撃者がインフラを管理・展開する方法に基づき、今後の攻撃の発生源を明らかにする脅威インテリジェンスデータポイントを将来攻撃指標™(IOFA)と呼んでいます。本ブログでは、この指標が脅威インフラの特定や攻撃の阻止などに効果を発揮する理由をご説明いたします。 - [CVEの将来に暗雲:脆弱性インテリジェンスエコシステムは新たな局面に突入したのか?](https://codebook.machinarecord.com/cyber-intelligence/vulnerability-cyber-intelligence/38552/) - 共通脆弱性識別子(CVE)プログラムの資金調達に暗雲が立ち込めている最近の状況は、脆弱性インテリジェンスのエコシステムに深刻な混乱を引き起こしています。 - [OSINTとダークウェブのデータを活用して金融サービスを保護する](https://codebook.machinarecord.com/cyber-intelligence/darkweb/38710/) - 金銭を狙うサイバー犯罪者にとって、銀行・保険会社・決済サービス提供会社は格好の獲物です。金融機関がオープンソースインテリジェンス(OSINT)とダークウェブ上のデータを活用することで脅威の予測や脆弱性の検出を行い、速やかに新たなリスクに対応する方法を説明します。 - [脅威インテリジェンスにおける偽情報と誤情報](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/38805/) - 情報の受け手を惑わす誤情報や偽情報が、SNSなどを通じて拡散されています。これらは特定の思想を広めたり、選挙に影響を与えたりと深刻な影響を及ぼす可能性があります。本記事では、OSINT企業のSilobreakerが誤情報および偽情報の種類やその影響について解説し、効果的な対策方法を提案します。 - [Flashpointが徹底調査:北朝鮮のリモートITワーカー詐欺スキームを解明](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/38941/) - 数百万ドルの被害をもたらしている北朝鮮のリモートITワーカー詐欺スキームについて、本ブログ記事ではFlashpointの調査結果を詳しく解説すると共に、侵害された認証情報とインフォスティーラーログの分析を通じてその詐欺的戦術を解き明かします。 - [混乱を実用的な洞察へ:リアルタイムのOSINTで地政学的イベントとサイバー脅威を関連付ける](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/39239/) - 地政学的混乱は政策立案者のみでなく、サイバーインテリジェンスチームにとっても喫緊の問題です。本記事では、近年のサイバー攻撃の例などを踏まえ、世界情勢とサイバー脅威を結びつける際にOSINTを活用する方法、そして組織が時宜に適った行動を採る方法を、OSINT企業のSilobreaker社が探ります。 - [LockBitのデータ流出の内幕:RaaS運営に関する貴重な知見](https://codebook.machinarecord.com/cyber-intelligence/ransomware/39266/) - 先月7日、LockBitグループがハッキング被害に遭い、アフィリエイト向けパネルが改ざんされたほか、同グループのRaaS運営について重要な知見をもたらすデータが流出しました。本記事ではこのインシデントの原因となった可能性のある脆弱性や、リークされた情報の種類などについてFlashpointが解説していきます。 - [カーディングとは?仕組みやダークウェブ上の動きなどを解説](https://codebook.machinarecord.com/cyber-intelligence/39957/) - 決済詐欺の一種である「カーディング」は、データ侵害やフィッシングキャンペーンなどより広範なサイバー脅威と結びついていることが多く、企業にとっては金銭的な損害や評判の失墜につながるリスクがあります。本記事ではOSINT企業のSilobreakerが、カーディングの定義や仕組み、その影響などについて解説します。 - [ハクティビズムとは?](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/40399/) - ハクティビズム(hacktivism)とはハッキング(hacking)とアクティビズム(activism)からなる混成語です。政治的・社会的な信念を訴える目的で行われる政治的な積極行動主義の一形態であり、コンピューターのハッキング技術をもって実行されます。 - [サイバーインテリジェンスサイクルとは?要件定義から情報収集や分析、配布までの流れを解説](https://codebook.machinarecord.com/cyber-intelligence/40424/) - インテリジェンスを継続的に収集、分析、活用、評価し、改善につなげるプロセスを「インテリジェンスサイクル」と言います。本記事ではその概要を説明すると共に、要件定義や情報収集、分析から配布までの流れをわかりやすく解説します。 - [脅威プロファイル:Scattered Spider](https://codebook.machinarecord.com/cyber-intelligence/threat-actor/40677/) - 本ブログ記事では、Scattered Spiderの歴史、最近のキャンペーン、進化する戦術・技術・手順について詳しく説明します。 - [緊急アラート:Shai-Huludの概要と推奨される対策まとめ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40992/) - 今週セキュリティ業界を騒がせた、npmプラットフォームを標的とした新たなサプライチェーン攻撃。自己伝播ワーム「Shai-Hulud」を用いるこの攻撃の重大性を踏まえ、本記事ではより簡潔に箇条書き形式でこの攻撃の概要をまとめます。また、脅威インテリジェンス企業Flahspointが推奨するプロジェクト保護策も共有します。 - [プロアクティブな脅威インテリジェンス ~人と技術の歩み~](https://codebook.machinarecord.com/cyber-intelligence/11716/) - サイバー脅威インテリジェンスとは何か | インテリジェンスとセキュリティの違いとは?/ サイバーの世界と脅威アクター - 脅威はどこからやってくる? - さまざまな脅威アクター / サイバー脅威インテリジェンス(CTI)の本当の意味 / インテリジェンスの3要素 / インテリジェンスの原則 | インテリジェンス特集記事 - [サイバー脅威インテリジェンス要件の進化とチームの課題](https://codebook.machinarecord.com/cyber-intelligence/11784/) - サイバー脅威インテリジェンス要件の進化とチームの課題 | インテリジェンス・サイクルについて- データの収集 - データの処理 - データの分析・生産 - データの共有・配布 / 従来の縦割り型インテリジェンス・カテゴリー / 分野横断的なインテリジェンス / インテリジェンスチームの課題・要件 - [「ピラミッドオブペイン」とは? 脅威情報をもっと有効活用するための考え方](https://codebook.machinarecord.com/cyber-intelligence/16581/) - ピラミッドオブペインは、セキュリティ専門家の「David J Bianco」氏が2013年に提唱した概念モデルです。このモデルは、「攻撃者の動きの検出に使われる各種インジケーター相互の関係」と「各インジケーターを攻撃者から奪う(=利用不能にする)ことで攻撃者に与えられる痛手」を、ピラミッド状の図で表現したものです。 - [CVEとNVDだけに頼った脆弱性管理に潜む問題](https://codebook.machinarecord.com/cyber-intelligence/vulnerability-cyber-intelligence/18127/) - 現行の脆弱性管理プロセスに深く根付いているCVE/NVDは、脆弱性インテリジェンスの最善の入手源だと言えるでしょうか?その答えは「ノー」です。たとえば、CVEでは1999年の開始以来、約93,000件の報告漏れがあり、その多くが主要なベンダーや製品に影響を及ぼしています。 - [脅威インテリジェンスの国内における活用例と活用のヒント](https://codebook.machinarecord.com/cyber-intelligence/20227/) - 日本でも、脅威インテリジェンスはセキュリティ対策をはじめ、様々な場面で活用され始めています。国内における主な活用例8つについて、2016年から海外インテリジェンスソリューションの導入を支援してきたマキナレコードがまとめてみました。導入を検討中の方や上手く活用できていない方向けに、活用のヒントもご紹介します。 - [ダークウェブとは?何が行われている?仕組みから最新動向まで](https://codebook.machinarecord.com/cyber-intelligence/darkweb/20953/) - ダークウェブとは、一般的な検索エンジンには表示されず、かつ、特殊な技術やソフトウェアを使ってしかアクセスできないWebサイトの集合です。ダークウェブでは身元を特定されにくいため、犯罪に悪用されかねない商品・サービスの売買や、ハッカー同士の情報共有が行われています。一方、このような有害な行為ばかりが行われている訳ではありません。 - [アタックサーフェスとは? 具体例や管理のポイント](https://codebook.machinarecord.com/cyber-intelligence/22577/) - アタックサーフェスは「攻撃対象領域」とも呼ばれ、その把握と管理はセキュリティ対策において不可欠です。一方、近年では企業のIT資産の増加に伴い、アタックサーフェスは拡大しつつあります。この記事では、アタックサーフェスの具体例、「アタックベクター」との違い、アタックサーフェスを管理する際のポイントについて解説します。 - [SBOMとは? 日本でも重要な理由と作り方、活用方法](https://codebook.machinarecord.com/cyber-intelligence/vulnerability-cyber-intelligence/23666/) - SBOM(エスボム)とは、ソフトウェアを構成する各部品や、部品同士の関係を一覧にした技術的資料のことです。最近では日本国内でも注目され始めています。本記事では「そもそもSBOMとは何か」「なぜ注目されているのか」「日本でも必要なのか」「SBOMの作成を求められたら、どうすればいいのか」などについて解説していきます。 - [ランサムウェアに感染したら?被害を抑える対策とは?](https://codebook.machinarecord.com/cyber-intelligence/ransomware/24159/) - ランサムウェアによる被害が、国内で増加傾向にあります。その手口は巧妙化し、業務に深刻な支障を来たす事例も報告されています。もしランサムウェアに感染したら、どんな被害が生じるのでしょうか?感染を防いだり被害を抑えたりするために普段からできる対策には、何があるのでしょうか? - [​サプライチェーンリスクとは 直近の国内事例から考える](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/25656/) - IPA「セキュリティ10大脅威」で、「サプライチェーンの弱点を悪用した攻撃」が、過去最高の2位となりました。実際、サプライチェーンリスク関連のインシデントは国内企業で近ごろ多発しています。サードパーティリスクとも呼ばれるサプライチェーンリスクとは実際にどんなものなのでしょうか。国内における最近の事例を参考に整理します。 - [不正ログインはなぜ起こる?原因と企業が行う対策を解説](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/26333/) - 不正ログインやアカウント乗っ取りの被害が、後を絶ちません。不正ログインは、アカウントへのログインに必要な認証情報(IDやパスワード)を、他人が勝手に利用することで発生します。よって、不正ログインを防ぐには、ID・パスワードが勝手に利用される原因を知り、それに応じた対策を行っていくことが必要です。 - [インテリジェンスにおける仮定とバイアスの罠を理解し克服する](https://codebook.machinarecord.com/cyber-intelligence/29693/) - インテリジェンスの生産に欠かせない「仮定」は、時に危険であり、不適切な意思決定、機会の逸失、さらにはセキュリティの侵害を招くこともあります。そこで、インテリジェンスアナリストが仮定やバイアスに対処するための14の方法を紹介します。仮説の検証などの高次のタスクに注力できるよう支援するツールについても紹介します。 - [リーダーがリスクベースの決断をする上で、セキュリティインテリジェンスはどう役立つか](https://codebook.machinarecord.com/cyber-intelligence/30150/) - 脅威インテリジェンスを組織の意思決定に生かすには、どうすれば良いのでしょうか?この問いについて、Forrester Researchの主席アナリストBrian Wrozek氏を招いてのウェビナーの内容を参考に、戦術、運用、戦略の各脅威インテリジェンスの具体的な活用法や相互の関係を掘り下げながら、考えていきます。 - [増加するランサムウェア攻撃 公に報じられた攻撃に読み解く最新のトレンド](https://codebook.machinarecord.com/cyber-intelligence/ransomware/30474/) - Silobreakerの調査によると、2023年上半期に公に報じられたランサムウェア攻撃は合計437件で、2022年全体の430件を既に上回っています。本記事では、公式発表、ニュース、SNSなどのオープンソースから、リークサイトまで、Silobreakerで利用できる広範なデータを基に、攻撃やその報じられ方の傾向を読み解きます。 - [なぜ脅威インテリジェンスは最高幹部にとって重要なのか?](https://codebook.machinarecord.com/cyber-intelligence/30594/) - SOCアナリストは既にCTIを必須要素と考えているかもしれませんが、それと同じくらい重要なのは、CISOやその他の上級幹部が、CTIの未開拓のポテンシャルを一層深く理解、発見することです。本記事では、最高幹部によるCTIの活用方法の2つの主要な例を解説します。 - [米政府、防衛請負業者L3Harrisの元重役を営業秘密の窃取およびロシアの買い手への売却容疑で告発](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42040/) - 米国司法省は10月14日、防衛請負事業者であるL3Harris社の元重役を、営業秘密を盗みロシアの買い手に売却した容疑で告発したという。TechCrunch紙が入手した裁判書類により明らかになった。 - [Aggressive Inventory Zombies:小売・暗号業界を狙うフィッシングネットワークをSilent Pushが暴く](https://codebook.machinarecord.com/cyber-intelligence/threat-actor/36319/) - 本記事では、IPやドメインなどの情報から小売業界および暗号資産業界を標的とする大規模なフィッシングネットワーク「Aggressive Inventory Zombies(AIZ)」を暴き出した過程を、先駆的サイバーセキュリティインテリジェンス企業Silent Pushが詳しく解説します。 - [Google広告がおかしなことに?公然と行われるマルバタイジングキャンペーンを単純な方法で発見](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/36995/) - グラフィックデザインのプロを標的にして、Google検索広告を公然と悪用する一連のマルバタイジングキャンペーンについて、Silent Pushの脅威アナリストが解説。 - [Silent PushがLazarusの新たなインフラを探り、ByBitからの14億ドル窃取や過去の攻撃に関連する機微なインテリジェンスを入手](https://codebook.machinarecord.com/cyber-intelligence/threat-actor/37537/) - Silent Pushのアナリストが、Lazarus APTグループが使用するインフラの情報を入手するに至った経緯について説明し、今後起こり得る攻撃への対策に役立つ「将来攻撃指標(IOFA)」のサンプルリストも共有します。 - [Astrill VPN:北朝鮮の脅威アクターが頻繁に使用するVPNサービスの新たなIPをSilent Pushが公開](https://codebook.machinarecord.com/cyber-intelligence/threat-actor/38125/) - Lazarus Groupを構成するアクターから偽ITワーカーがもたらす脅威においても、北朝鮮関連の脅威グループは攻撃中にIPアドレスを突き止められないようAstrill VPNを使い続けていることが判明しました。 - [Power Parasites:エネルギー企業や大手ブランドを標的とする求人・投資詐欺キャンペーン](https://codebook.machinarecord.com/cyber-intelligence/38836/) - Silent Pushが「Power Parasites」と呼ばれる求人・投資詐欺キャンペーンを調査しました。このキャンペーンは世界的に有名なエネルギー企業、その他さまざまな主要ブランドに影響を与えています。本記事ではこのキャンペーンの詳細について、実際のキャプチャ画像や動画も交えて紹介します。 - [有名小売ブランド装う無数のWebサイトを使った中国のEコマースフィッシングキャンペーン](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/39874/) - Appleやマイケル・コースなど、有名ブランドを模倣した多数のフィッシングサイトを用いた中国アクターによるものとみられるフィッシングキャンペーンの調査結果について、インテリジェンス企業のSilent Pushが報告します。このキャンペーンでは、メキシコを中心に世界中のユーザーが広く狙われています。 - [Silent PushのIOFA™フィードがOFACの制裁を受けたAeza Groupのインフラの移行を検出](https://codebook.machinarecord.com/cyber-intelligence/40014/) - 国際的なサイバー犯罪活動を助長する防弾ホスティングサービスプロバイダーとして、2025年7月1日に米OFACから制裁を受けていたAeza Groupが、インフラの大規模な移行を行っているようです。本記事ではこの移行をリアルタイムで検出したインテリジェンス企業のSilent Pushが、その調査結果について報告します。 - [Salt TyphoonとUNC4841に関する新たなドメインを発見 テレメトリとログデータの確認を!](https://codebook.machinarecord.com/cyber-intelligence/threat-actor/41894/) - Silent Pushは、中国系APTグループ「Salt Typhoon」や、中国政府が支援する別の脅威アクターが使うドメインを数十件ほど特定しました。これらはすべて未報告のドメインであり、標的組織への長期的なステルスアクセスを目的として利用されています。 - [外部脅威インテリジェンスとは?](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/39846/) - 外部脅威インテリジェンスは、組織のネットワーク外部の情報源からデータを収集・分析し、サイバー関連の脅威や脆弱性についての理解を深めるものです。これにより組織は脅威の予測、防御の強化、インシデント対応を円滑にできるようになります。 - [ロシア、中国、米国、ウクライナ — 地政学はサイバー脅威インテリジェンス戦略においてどんな意味を持つのか?](https://codebook.machinarecord.com/threatreport/25943/) - ロシア、中国、米国、ウクライナ — 地政学はサイバー脅威インテリジェンス戦略においてどんな意味を持つのか?|ウクライナでの戦争 ロシアはEUとG7の制裁をうまく回避している模様:第三国が援助 – ブルームバーグ|中国は台湾への侵攻やロシア・ウクライナ戦争への懸念から国防費を2,240億ドルに増額、ほか。 - [ジャガー・ランドローバーへのサイバー攻撃で25億ドル超の損害、監視団体が発表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41935/) - ジャガー・ランドローバーへのサイバー攻撃で25億ドル超の損害、監視団体が発表|Adobe Magentoの重大な脆弱性「SessionReaper」が悪用される(CVE-2025-54236) - [エクスプロイト開発者のiPhoneが政府向けスパイウェアの標的に:Appleが攻撃検出通知を送付](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41834/) - エクスプロイト開発者のiPhoneが政府向けスパイウェアの標的に:Appleが攻撃検出通知を送付|Vidarスティーラーが進化:バージョン2.0はマルチスレッドのデータ窃取を採用、検出回避力も向上 - [SnappybeeマルウェアとCitrixの脆弱性用いるハッカーがヨーロッパの通信組織を侵害](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41838/) - SnappybeeマルウェアとCitrixの脆弱性用いるハッカーグループがヨーロッパの通信組織を侵害|ロシア系ハッカー集団Coldriver、マルウェアを暴かれた直後に新たなツールを導入 Googleの調査で明らかに - [米DOGEのWebサイト「DOGE.gov」には誰もがアップデートをプッシュ可能:情報筋](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37328/) - 米DOGEのWebサイト「DOGE.gov」には誰もがアップデートをプッシュ可能:情報筋|RansomHubが2024年のトップランサムウェアに:世界中で600超える組織を攻撃 - [JFK文書の機密解除がマルウェア拡散とフィッシングスキームに悪用される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37340/) - JFK文書の機密解除がマルウェア拡散とフィッシングスキームに悪用される|パロアルト製ファイアウォールの脆弱性、公表翌日に悪用開始か(CVE-2025-0108) - [新たなGoバックドア、C2オペレーションにTelegram Bot APIを使用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37385/) - 新たなGoバックドア、C2オペレーションにTelegram Bot APIを使用|ロシアの国家型ハッカーがデバイスコードフィッシングの手法で組織を標的に - [X、Signalの連絡先リンクを有害認定してブロックするように](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37391/) - X、Signalの連絡先リンクを有害認定してブロックするように|マイクロソフトがmacOSマルウェア「XCSSET」の新たな亜種を発見、高度な難読化戦術を搭載 - [OpenSSHにMiTM攻撃とDoS攻撃の脆弱性:CVE-2025-26465、CVE-2025-26466](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37410/) - OpenSSHは18日、中間者(MitM)攻撃の脆弱性CVE-2025-26465およびDoSの脆弱性CVE-2025-26466に対処するセキュリティアップデートをリリース。また発見者/報告者であるQualysは、両脆弱性が悪用可能であることを示す技術的分析を公開している。 - [中国アクターMustang Panda、Windowsの正規ユーティリティを使って検出回避](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37414/) - 中国の国家支援型アクターMustang Pandaが採用し始めた新たな手法について、Trend Microの研究者が報告。同アクターは検出を回避したり、感染したシステムでのコントロールを維持したりするため、Microsoft Windowsの正規ユーティリティMAVInject.exeを悪用しているという。 - [BlackLock:即座に身代金の支払いを要求する、極めて危険なランサムウェアグループについて研究者が警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37420/) - BlackLock:即座に身代金の支払いを要求する、極めて危険なランサムウェアグループについて研究者が警告|新種のマルウェアFrigidStealerが偽のブラウザ更新で拡散される 標的はmacOSユーザー - [ロシアハッカーがSignalの「リンク済みデバイス」機能悪用し、標的をリアルタイムでスパイ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37430/) - UNC5792やUNC4221、APT44などのロシアの国家支援型アクターによるSignal Messengerアカウントを侵害しようとする試みが増加していることについて、Googleの脅威インテリジェンスグループ(GTIG)が報告。特にSignalの「リンク済みデバイス」機能を悪用する手口が広く利用されているという。 - [DDoSIAを分析:組織的なDDoSオペレーションに備えるには](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37435/) - 複数のハクティビストグループによる組織的なDDoSオペレーション「DDoSIA」について、SOS Intelligenceが報告。同オペレーションを追跡して得られたデータを基に、概要や攻撃ベクター、被害者などについてまとめた。 - [世界70か国以上の組織がGhostランサムウェアの被害に:米CISAらが注意喚起](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37439/) - 世界70か国以上の組織がGhostランサムウェアの被害に 米CISAとFBIの共同勧告で判明(CVE-2018-13379、CVE-2010-2861他)|オランダ人の膨大な医療記録を含むHDDがベルギーのフリーマーケットで販売される - [Black Bastaランサムウェアグループの内部チャットログがリークされる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37447/) - Black Bastaランサムウェアグループ内部でやり取りされたMatrixチャットのログとされるものが、「ExploitWhispers」と名乗る人物によってネット上にリークされたとの報道。 - [Winnti APTがWinntiマルウェア最新版を展開、日本の複数組織を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/37443/) - Winnti APTがWinntiマルウェア最新版を展開、日本の複数組織が標的にされる|Lazarus Group、有害なnpmパッケージを使って開発者狙うサプライチェーン攻撃を実施| - [Apple、英国におけるiCloudデータE2E暗号化保護の提供を終了](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37459/) - Apple、英国におけるiCloudデータE2E暗号化保護機能の提供を終了|OpenAI、中国グループがスパイツール開発のために使用していたChatGPTアカウント数件を凍結 - [Orange Groupが侵害認める 企業文書のリーク受け](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37477/) - Orange Groupが侵害認める 企業文書のリーク受け|米スクリーニング調査企業DISA Global Solutionsがデータ侵害を報告 - [人気のVSCode拡張機能、セキュリティリスクの恐れめぐり取り下げられる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37482/) - Visual Studio Code(VS Code)向けの人気拡張機能「Material Theme – Free」および「Material Theme Icons – Free」に悪意あるコードが含まれている恐れがあるとして、マイクロソフトは両拡張機能をVisual Studio Marketplaceから削除。 - [新興ランサムウェアグループのAnubis、大きな脅威となる可能性](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37491/) - 新興ランサムウェアグループのAnubis、大きな脅威となる可能性|英国がAppleにバックドア設置を要求した件は米国の「重大な懸念」 米国家情報長官が発言 - [SalmonSlalomキャンペーン、APACの産業部門と政府機関にFatalRATを拡散](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/37496/) - SalmonSlalomキャンペーン、APACの産業部門と政府機関にFatalRATを拡散|GitHubリポジトリを悪用してマルウェアを配布し、暗号資産を盗むGitVenomキャンペーン|DeceptiveDevelopmentキャンペーン、偽求人広告でソフトウェア開発者をターゲットに - [Paragon Partition Managerの脆弱性をランサムウェアグループがBYOVD攻撃で悪用:CVE-2025-0289](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37506/) - Paragon Partition Managerのドライバ「BioNTdrv.sys」における脆弱性5件をマイクロソフトが発見したが、このうちCVE-2025-0289は、ランサムウェアグループによるゼロデイ攻撃で使用されていたという。 - [WindowsとCiscoルーターの脆弱性が悪用されている:CISAがKEVカタログに追加(CVE-2018-8639、CVE-2023-20118)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37516/) - WindowsとCiscoルーターの脆弱性が悪用されている:CISAがKEVカタログに追加し注意喚起(CVE-2018-8639、CVE-2023-20118)|ハッカーがAWSの設定ミスを悪用し、SESやWorkMail通じてフィッシング攻撃を実施 - [有名ランサムウェアの名を騙り、手紙で身代金を要求する詐欺手口が報告される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37529/) - ランサムウェアグループ「BianLian」の名を騙って企業宛に手紙を郵送し、虚偽のランサムウェア攻撃を口実に身代金の支払いを要求するという詐欺手口が観測されたという。GuidePoint Security社が注意喚起している。 - [Akiraランサムウェア、EDRバイパスのためWebカメラ経由でネットワークを暗号化](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37592/) - Akiraランサムウェアグループは最近の攻撃において、Webカメラを使ってEDRの検出を回避し、標的ネットワークを暗号化していたという。この特殊なEDR回避手法について、サイバーセキュリティ企業のS-RMが報告した。 - [ClickFixと多段階マルウェアを組み合わせ、Havoc Demonエージェントを展開するフィッシングキャンペーン](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/37588/) - ClickFixと多段階マルウェアを組み合わせ、Havoc Demonエージェントを展開するフィッシングキャンペーン|インフォスティーラーとクリプトマイナーを用いた大規模なエクスプロイト・キャンペーン ISPを標的に|Space PiratesがLuckyStrike Agentを用いて、ロシアのIT企業を標的にスパイ活動と認証情報窃取を行う、ほか。 - [ロシアのプロパガンダにより、AIチャットボットの返答に影響が生じている恐れ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37599/) - ロシアのプロパガンダにより、ChatGPTやMeta AIをはじめとするAIチャットボットの返答に影響が生じている可能性があるという。ニュースや情報サイト向けレーティングシステムの開発を行うNewsGuard社が報告した。 - [マイクロソフト月例パッチ:悪用検出のゼロデイ7件等を修正:CVE-2025-24983ほか](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37636/) - マイクロソフトは2025年3月の月例セキュリティ更新プログラムにおいて、攻撃で悪用されているゼロデイ6件を含む計57件の脆弱性に対処。これには、深刻度が「緊急(Critical)」に分類されるリモートコード実行の脆弱性が6件含まれる。 - [北朝鮮スパイKimsuky、大学のWebサイト使った水飲み場型攻撃を実施](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37653/) - 北朝鮮スパイグループKimsuky、大学のWebサイト使った水飲み場型攻撃を実施|Elysium:Ghostランサムウェアファミリーの亜種を研究者が分析 - [中国のハッカーグループVolt Typhoon、米電力網に300日間潜伏](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37658/) - 中国のハッカーグループVolt Typhoon、米電力網に300日間潜伏|中国系ハッカーグループが複数カスタムバックドアやルートキットを使い、ジュニパーネットワークスのルーターを侵害 - [ロシアのウクライナ侵攻開始から4年目 不確実性高まるトランプ大統領の和平計画](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/37661/) - 2025年2月24日で4年目に突入したロシア・ウクライナ戦争は、トランプ氏の動きによって新たな展開を迎える可能性があります。本記事では、サイバー空間にも影響を及ぼし得る戦況や各国の立場、今後の見通しなどについて、OSINT企業のSilobreakerが解説します。 - [偽のGitHubリポジトリがSmartLoaderとLummaStealerの配布に使用される](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/37696/) - 偽のGitHubリポジトリがSmartLoaderとLummaStealerの配布に使用される|Storm-0408によるマルバタイジングキャンペーン 約百万台に感染、データと認証情報を盗む|SideWinder APTがツールセットとインフラを更新、海洋事業と原子力発電所を狙う - [BRUTED:VPNブルートフォース攻撃自動化ツールをBlack Bastaランサムウェアが作成](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37737/) - BRUTED:VPNブルートフォース攻撃自動化ツールをBlack Bastaランサムウェアが作成|LockBitランサムウェアの開発者とされる容疑者、米国へ送還される - [Adob​​eやDocuSignに偽装した有害なOAuthアプリがMicrosoft 365アカウントを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37748/) - Adob​​eやDocuSignに偽装した有害なOAuthアプリがMicrosoft 365アカウントを標的に|Booking.comになりすまし、認証情報を盗むマルウェアをばらまくフィッシングキャンペーン - [HELLCAT、スティーラーの盗んだ認証情報を悪用するお決まりの手口でJLR社を侵害](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37766/) - HELLCATランサムウェアグループのメンバー「Rey」が犯行声明を出したジャガーランドローバー(JLR)社のハッキングは、インフォスティーラーによって盗み出されたAtlassian JIRAの認証情報を使って行われたという。過去のパターンを踏襲する同グループの手口について、Hudson Rockの研究者が報告した。 - [北朝鮮ハッカーがビデオ会議で偽の「音声の問題」を提示、「パッチ」と称してマルウェア配布を試みる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37771/) - ZoomやGoogle Meetでのオンライン会議を悪用した北朝鮮ハッカーのマルウェア配布手口について、専門家が注意喚起。この手口では、ベンチャーキャピタリスト(VC)に扮したハッカーが「音声に問題がある」と述べ、この問題を修正させるためとしてユーザーに偽の「パッチ」をインストールさせようとするという。 - [「身代金を支払わなければスノーデンに連絡する」、恐喝グループによる新たな脅しの手法が報告される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37781/) - 新たな恐喝グループ「Ox Thief」が被害組織に対し、身代金を支払わなければエドワード・スノーデンに連絡を取ると脅しをかけていたという。情報セキュリティソフトウェアベンダーFortraのダークウェブアナリストが報告した。 - [Operation AkaiRyū:大阪万博をルアーに使うMirrorFace APTのスパイオペレーション](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/37790/) - MirrorFace APTの「Operation AkaiRyū」でカスタマイズされたAsyncRATの亜種とANELバックドアが活用される|ルートキット「r77」を拡散するソーシャルエンジニアリングキャンペーン「OBSCURE#BAT」|Microsoft 365インフラをBEC攻撃に悪用するフィッシングキャンペーン - [急増する北朝鮮のLinkedIn詐欺とnpmの悪用](https://codebook.machinarecord.com/cyber-intelligence/threat-actor/37793/) - 近年ますます巧妙さを増す北朝鮮アクターたちの手法。本ブログ記事では、同国の脅威アクターが行うLinkedIn上でのITワーカー偽装詐欺と、悪意のあるnpmパッケージの利用について、OSINT企業のSilobreakerが解説します。 - [Apache Druidに脆弱性、リアルタイム分析プラットフォームにSSRFやXSSのリスク:CVE-2025-27888](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37847/) - Apache Druidに脆弱性、リアルタイム分析プラットフォームにSSRFやXSSのリスク:CVE-2025-27888|北朝鮮がAIハッキングに特化した新部隊を始動させたとの報道|Oracleがデータ侵害の発生を否定、ハッカーがデータレコード600万件を盗んだと主張したのち - [偽のファイルコンバーターがマルウェアを拡散、FBIの警告に偽りなし](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37852/) - 偽のファイルコンバーターがマルウェアを拡散、FBIの警告に偽りなし|ロシアのゼロデイ販売業者、Telegramのエクスプロイトに最高400万ドルを提示 - [新ランサムウェア「VanHelsing」がWindows、ARM、ESXiシステムを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37871/) - 新ランサムウェア「VanHelsing」がWindows、ARM、ESXiシステムを標的に|Albabatランサムウェアが標的を拡大、GitHubを悪用 - [NISTの苦境続く:NVDバックログ問題は今なお解消せず](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37879/) - NISTの苦境続く:NVDバックログ問題は今なお解消せず|トランプ政権のイエメン空爆計画、無認可のSignalチャットで記者へ漏洩 - [中国系ハッカーがアジアの通信会社のネットワークに4年間潜入](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37884/) - 中国系ハッカーがアジアの通信会社のネットワークに4年間潜入|23andMeが破産申請、顧客にはDNAデータの削除を勧告 - [WindowsにNTLMハッシュ開示の新ゼロデイが存在、非公式パッチがリリースされる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37890/) - リモートの攻撃者によるNTLM認証情報の窃取を可能にするWindowsの新たなゼロデイの非公式無料パッチが利用可能に。この脆弱性を発見したACROS Securityが、同社サービス0patchを通じてマイクロパッチの提供を開始している。 - [Chromeの新たなゼロデイ、国家の支援受けたスパイキャンペーンで悪用される:CVE-2025-2783](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37896/) - Google ChromeのゼロデイエクスプロイトCVE-2025-2783を利用した高度なサイバースパイキャンペーン「Operation ForumTroll」について、カスペルスキーの研究者らが報告。 - [情報セキュリティ専門家のTroy Hunt氏がフィッシング被害、Mailchimpのメーリングリストを盗まれる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37900/) - 情報セキュリティ専門家のTroy Hunt氏がフィッシング被害、Mailchimpのメーリングリストを盗まれる|アクセスブローカーRaspberry Robinに関連する一意のC2ドメインが200件近く見つかる - [サイバースパイRedCurl、Hyper-Vサーバーを暗号化するランサムウェアを作成](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37908/) - サイバースパイRedCurl、Hyper-Vサーバーを暗号化するランサムウェアを作成|GitLab、深刻度の高いXSSや特権昇格の脆弱性にパッチ(CVE-2025-2255、CVE-2025-0811他) - [利害一致:RansomHubとライバル組織がEDRKillShifterツールを共有](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37912/) - 利害一致:RansomHubとライバル組織がEDRKillShifterツールを共有|英当局、10代少年たちの「加虐的な」オンラインネットワークによる新たな脅威を警告 - [Operation FishMedley:I-SOON関連の中国APTによるスパイキャンペーン](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/37917/) - スパイ活動キャンペーンOperation FishMedley、I-SOON関連のFishMonger APTが背後に存在|APT36の関与が疑われるキャンペーン、インド郵便局の偽サイトでインド人を標的に|偽求人スキームがポーランドの開発者をターゲットにFogDoorバックドアを展開、ほか。 - [Oracle Healthでデータ侵害、米国の複数病院の患者データが漏洩か](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/37998/) - Oracle Healthでデータ侵害、米国の複数病院の患者データが漏洩か|人気WordPressプラグインKubio AI Page Builderに重大なLFIの脆弱性:CVE-2025-2294 - [初期アクセスから暗号化まで9日間:偽のZoomインストーラー経由でBlackSuitランサムウェアを展開する事例が報告される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38004/) - 脅威アクターが偽のZoomダウンロードを利用してコーポレート環境へ入り込み、BlackSuitランサムウェアをネットワーク中に展開した巧妙な攻撃事例について、The DFIR Reportが紹介。 - [RESURGEマルウェア、ルートキットとWebシェル機能でIvantiの脆弱性を悪用(CVE-2025-0282)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38012/) - RESURGEマルウェア、ルートキットとWebシェル機能でIvantiの脆弱性を悪用(CVE-2025-0282)|Morphing Meerkatフィッシングキットが100超のブランドを標的に - [ハッカーグループの没落:Hellcatのリーダー、インフォスティーラー感染で身元を特定される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38049/) - ハッカーグループの没落:Hellcatのリーダー、インフォスティーラー感染で身元を特定される|ハッカーがWordPressの必須プラグインを悪用、スパム注入でサイトの画像をハイジャック - [北朝鮮のITワーカー軍、ヨーロッパにもスキームを拡大](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38058/) - 北朝鮮の偽ITワーカースキームのターゲット地域が、米国だけでなくヨーロッパへ広がりつつあるとGoogle GTIGが報告。公の報道が多数なされたことや、関与するメンバーが米国で起訴されたことなどを通じて脅威の認知度が向上したことが、ITワーカーオペレーションを世界的に拡大する要因になった可能性が高いとみられている。 - [CrushFTP、脆弱性悪用開始の早さめぐりセキュリティ企業を非難(CVE-2025-2825 / CVE-2025-31161)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38063/) - CrushFTP、脆弱性悪用開始の早さめぐりセキュリティ企業を非難(CVE-2025-2825 / CVE-2025-31161)|VMware、Aria Operationsにおけるローカル権限昇格の脆弱性に対処:CVE-2025-22231 - [PAN-OS GlobalProtectに対する組織的スキャンキャンペーンが観測される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38068/) - PAN-OS GlobalProtectを標的にした組織的ログインスキャンキャンペーンが観測される 約2万4千件のIPからアクセスを試行|中国製ロボット犬のバックドアを介し、ハッカーに大混乱を引き起こされる危険性が明らかに - [制裁、テイクダウン、リブランド?:EvilCorpとRansomHubの関係性や今後への影響](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38077/) - セキュリティ研究者のBushidoToken氏が、サイバー犯罪グループEvilCorpとランサムウェア・アズ・ア・サービス(RaaS)グループRansomHubの結びつきや、両者の関係性が今後のランサムウェアランドスケープに及ぼし得る影響などについてブログ記事で解説した。 - [シスコ、CSLUのバックドア管理者アカウントが攻撃で使われていることについて警告(CVE-2024-20439、CVE-2024-20440)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38082/) - シスコは1日、ライセンスリンクされた製品をオンプレミスで管理するWindowsアプリCisco Smart Licensing Utility(CSLU)の重大な脆弱性が攻撃に利用されたことを受け、この欠陥を直ちに修正するよう警告した。 - [ウクライナへのサイバー支援を続ける西側諸国に疲労感 ロシアとの戦争が長引く中で](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38086/) - 西側諸国によるウクライナへのサイバー支援は同国をロシアのサイバー攻撃から守る上で重要な役割を果たしているものの、戦争が続くにつれてこうした支援が弱まり、これらの取り組みの長期的な有効性を危ぶむ声も高まっていることが明らかになった。 - [Gamaredonがウクライナのユーザーを狙い、戦争関連のルアーでRemcosバックドアを拡散](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/38142/) - Gamaredonがウクライナのユーザーを狙い、戦争関連のルアーでRemcosバックドアを拡散|RolandSkimmerキャンペーン、有害なブラウザ拡張機能を使って金融データを窃取|バンキング型トロイの木馬Grandoreiroを配布する複数のフィッシングキャンペーンが観測される - [BeaverTailマルウェアを配布する北朝鮮ハッカーの悪性npmパッケージが新たに11件見つかる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38170/) - 北朝鮮の脅威アクターらが進行中のキャンペーン「Contagious Interview」において、BeaverTailマルウェアや新たなRATローダーを配布するさらなる悪性npmパッケージを公開していることをSocketのセキュリティ研究者が発見。 - [2FAバイパス:ハッカー「SLOVENLY COMET」が認証コードを傍受](https://codebook.machinarecord.com/uncategorized/38174/) - SLOVENLY COMETと名付けられたハッカーが、2FA認証コードを含むSMSメッセージを傍受してTelegramアカウントを乗っ取る事例がアルゼンチンで複数発生。この攻撃は、SMSゲートウェイプロバイダーにおけるサプライチェーン侵害によって可能になっていたという。 - [XZ Utilsのマルチスレッドデコーダーに深刻度の高い脆弱性:CVE-2025-31115](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38179/) - XZ Utilsのマルチスレッドデコーダーに深刻度の高い脆弱性:CVE-2025-31115|WinRARに、WindowsのMark of the Webバイパスを可能にする新たな脆弱性(CVE-2025-31334) - [オラクル、クラウドデータの侵害を非公開で顧客に通知](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38185/) - オラクル、クラウドデータの侵害を非公開で顧客に通知|ChatGPTで生成された偽造パスポートが検証プロセスを突破 - [悪性VSCode拡張機能がWindowsシステムを標的にクリプトマイナーを配布](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38194/) - マイクロソフトのVisual Studio Code マーケットプレース上で、正規の開発ツールを装いながらも実際にはユーザーをクリプトマイナーXMRigへ感染させる悪性VSCode拡張機能が10件見つかったという。ExtensionTotalの研究者Yuval Ronen氏が報告した。 - [ToddyCatグループがESET製品の脆弱性を悪用し、Windowsのセキュリティを回避(CVE-2024-11859)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38201/) - ESET製アンチウイルススイートのコンポーネントにおける脆弱性CVE-2024-11859を悪用し、正規のセキュリティソフトウェアの背後で悪意あるツールを実行するというToddyCat APTグループの高度なサイバースパイ技法について、カスペルスキーが報告した。 - [脆弱性ハンターにサイバー犯罪者:2つの顔持つアクターEncryptHubの正体が暴かれる(CVE-2025-24061、CVE-2025-24071)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38205/) - セキュリティ企業Outpost24のKrakenLabsが公開したレポートにより、マイクロソフトにWindowsのセキュリティ欠陥2件を報告した脅威アクターEncryptHub(別名SkorikARI)の素顔が見えてきた。同アクターが犯したOPSECのミスが、その正体を暴くことに繋がったという。 - [機能満載のハッキングアシスタント「Xanthorox AI」がダークウェブに登場](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38211/) - サイバーセキュリティ企業SlashNextにより、攻撃的なサイバーオペレーション向けにカスタマイズされた新しいAIハッキングプラットフォーム「Xanthorox AI」がダークウェブ上で発見された。 - [Fortinet、FortiSwitchのCriticalな脆弱性など複数の欠陥について注意喚起(CVE-2024-48887、CVE-2024-26013、CVE-2024-50565他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38239/) - Fortinetは8日、複数製品における脆弱性数件に関するセキュリティアドバイザリをリリース。これには、FortiSwitchにおける深刻度「Critical」の脆弱性CVE-2024-48887も含まれている。 - [ランサムウェア攻撃で悪用されたWindows CLFSのゼロデイなどが修正される:マイクロソフト月例パッチ(CVE-2025-29824ほか)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38243/) - マイクロソフトは2025年4月の月例セキュリティ更新プログラムにおいて、120件超の脆弱性に対処。これには、ランサムウェアグループRansomEXXによる攻撃で悪用されているとみられるゼロデイCVE-2025-29824も含まれる。 - [AkiraBot:OpenAI APIを悪用してWebサイトの問い合わせフォームにスパムを送り込む新たなフレームワーク](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38270/) - AkiraBot:OpenAI APIを悪用してWebサイトの問い合わせフォームにスパムを送り込む新たなフレームワーク|AI生成スピアフィッシングの有効性が大幅向上、人間が作成したものを上回るように - [オラクル、「旧式のサーバー2台」がハッキングされたと主張 クラウド侵害については否定](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38276/) - オラクル、「旧式のサーバー2台」がハッキングされたと主張 クラウド侵害については否定|米財務省OCC、約15万件のEメールが不正にアクセスされていたと議会宛の書簡に記載 - [PoisonSeedキャンペーン:暗号資産企業やCRM・メール配信プロバイダーが標的に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/38283/) - PoisonSeedキャンペーンが観測される 暗号資産関連企業やCRM・メール配信プロバイダーが標的に|UNC5837のRogue RDPキャンペーン、ヨーロッパ政府機関を狙ってスパイ活動とデータ窃取を展開|楽天証券装うフィッシング詐欺キャンペーン、投資詐欺に戦術を転換 - [AIによるコード依存関係の幻覚が新たなサプライチェーンリスクに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38310/) - AIによるコード依存関係の幻覚が新たなサプライチェーンリスクに|ハッカーが古いFortiGateの脆弱性を悪用、シンボリックリンクを使って修正済みデバイスに限定アクセスを維持(CVE-2022-42475、CVE-2023-27997、CVE-2024-21762) - [日本も標的に:中国関連APTが世界的なサイバースパイキャンペーンでIvanti Connect Secure VPNを狙う(CVE-2025-0282、CVE-2025-22457)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38315/) - 日本も標的に:中国関連APTが世界的なサイバースパイキャンペーンでIvanti Connect Secure VPNを狙う(CVE-2025-0282、CVE-2025-22457)|リクルーターに扮した北朝鮮アクターが、偽の「コーディングチャレンジ」で暗号開発者を標的に - [脅威インテリジェンス企業がハッキングフォーラムのアカウントを購入へ、目的はサイバー犯罪者の監視](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38324/) - 脅威インテリジェンス企業がハッキングフォーラムのアカウントを購入へ、目的はサイバー犯罪者の監視 | 脅威アクターがFortinetファイアウォールのゼロデイエクスプロイトとされるものを販売 - [4chanがダウン、大規模ハッキングに見舞われた疑い](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38349/) - 4chanがダウン、大規模ハッキングに見舞われたか | EU、訪米職員に「使い捨て携帯電話とノートパソコン」を支給 - [Interlockランサムウェアが密かに進化、ClickFixも試用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38360/) - 2024年9月に初めて観測されたランサムウェアグループ「Interlock」について、Sekoiaのチームが報告。ランサムウェアシーンではそれほど目立つ存在ではないものの、今年から新たにClickFix戦術を試用し始めたり、自前バックドアの改良を重ねるなど、Interlockは密かに進化を続けているという。 - [16,000超のFortinetデバイスがシンボリックリンクバックドアに感染](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38364/) - 脅威監視プラットフォームShadowserver Foundationのレポートにより、インターネットに露出している16,000台以上のFortinetデバイスが新たなシンボリックリンクバックドアに感染していることがわかった。 - [新登場のResolverRAT、医療・製薬業界をフィッシングとDLLサイドローディングで攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/38371/) - 新登場のResolverRAT、医療・製薬業界をフィッシングとDLLサイドローディングで攻撃|APT29、GRAPELOADERとWINELOADERの新亜種でヨーロッパの外交官を標的に|RomComの亜種Damascened Peacockが英国防省へのスピアフィッシングキャンペーンに利用される - [シャドーAIの利用が急増、未承認のAIツールを使う従業員は半数に及ぶことが明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38396/) - シャドーAIの利用が急増、未承認のAIツールを使う従業員は半数に及ぶことが明らかに|ChatGPTがユーザーを名前で呼ぶ現象、一部ユーザーは「不気味」と批判 - [KimsukyがRDP脆弱性「BlueKeep」を悪用し、韓国と日本のシステムを侵害(CVE-2019-0708)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38453/) - KimsukyがRDP脆弱性「BlueKeep」を悪用し、韓国と日本のシステムを侵害(CVE-2019-0708)|北朝鮮の暗号資産窃盗グループ、Zoomの「リモートコントロール」機能をハイジャック - [Fogランサムウェア、DOGEのメールをもじったランサムノートで被害者に嫌がらせ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38446/) - Fogランサムウェア、DOGEのメールをもじったランサムノートで被害者に嫌がらせ|Scallywag:広告不正用WordPressプラグインで海賊行為を収益化するオペレーション - [CISAがCensysとVirusTotalの使用を打ち切り、懸念高まる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38474/) - 米CISAが、2つの重要なサイバー脅威分析ツールCensysおよびVirusTotalの使用を打ち切ったとの報道。この問題に詳しい情報筋がこれを認めており、裏付けとなる内部メモも、数百人のサイバーセキュリティ専門家の間に出回っているという。 - [AIがCVEを数時間でエクスプロイトに変換:CVE-2025-32433の事例](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38506/) - AIがCVEを数時間でエクスプロイトに変換:CVE-2025-32433の事例|ロシア防弾ホスト「Proton66」起点の活動が増加、SuperBlackおよびWeaXorランサムウェアとも関連か - [オランダの重要インフラ狙ったロシアのハイブリッド攻撃が増加、報告書で明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38488/) - オランダの重要インフラ狙ったロシアのハイブリッド攻撃が増加、報告書で明らかに|ViPNetネットワークを標的とした高度なバックドア攻撃 - [Windows SMBの脆弱性が攻撃に悪用される:米CISAがKEVカタログに追加(CVE-2025-33073)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41735/) - Windows SMBにおける深刻度の高い脆弱性が攻撃に悪用される 米CISAが発表(CVE-2025-33073)|中国、サイバー攻撃の責任は米国にあると非難 米国こそ世界最大のサイバー犯罪者だと主張 - [自己拡散マルウェアGlassWormによる、OpenVSX・VS Code狙った新たなサプライチェーン侵害](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41731/) - Shai Huludのような自己拡散性能を持つマルウェア「GlassWorm」を使った新たなサプライチェーン攻撃が、OpenVSXおよびMicrosoft Visual Studioマーケットプレイス上で見つかったという。Koi Securityが報告した。 - [SuperCard Xキャンペーンが新たなNFCリレー攻撃を採用 不正なPOS決済やATM引き出しが可能に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/38514/) - SuperCard Xキャンペーンが新たなNFCリレー攻撃を採用 不正なPOS決済やATM引き出しが可能に|ロシア関与の疑いがあるキャンペーン、Microsoft OAuthの正規ワークフローを悪用|Booking[.]comを装ったフィッシングキャンペーン、ClickFix技術を用いてAsyncRATをインストール - [Policy Puppetry:あらゆる主要生成AIモデルに有効なプロンプトインジェクション攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38573/) - Policy Puppetry:あらゆる主要生成AIモデルに有効なプロンプトインジェクション攻撃|DeviceCodePhishing:FIDOやMFA保護をバイパスする新たな攻撃手法 - [Lazarus、水飲み場型攻撃とゼロデイ攻撃で韓国企業を標的に](https://codebook.machinarecord.com/uncategorized/38577/) - Lazarus、水飲み場型攻撃とゼロデイ攻撃で韓国企業を標的に|新たに発見されたSAP NetWeaverの重大な脆弱性が悪用され、WebシェルとBrute Ratelフレームワークを投下(CVE-2025-31324) - [Apple製品の脆弱性「AirBorne」により、AirPlay通じたゼロクリックRCE攻撃が可能に(CVE-2025-24252、CVE-2025-24132ほか)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38585/) - AppleのAirPlayプロトコルおよびAirPlay SDKにおける脆弱性数件について、サイバーセキュリティ企業Oligo Securityが報告。これらの脆弱性は、パッチが適用されていないサードパーティおよびApple製デバイスにRCE攻撃を含むさまざまな攻撃リスクをもたらすという。 - [従業員監視アプリから2,100万枚以上のスクリーンショットが流出、ユーザーの個人情報が大量に漏洩した恐れ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38590/) - 従業員監視アプリから2,100万枚以上のスクリーンショットが流出、ユーザーの個人情報が大量に漏洩した恐れ|フランスがロシア軍諜報機関を非難 国内機関への長年にわたるサイバー攻撃で - [SonicWallが注意喚起、SMA100 VPNの脆弱性が攻撃に悪用される(CVE-2023-44221、CVE-2024-38475)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38596/) - SonicWallが注意喚起、SMA100 VPNの脆弱性が攻撃に悪用される(CVE-2023-44221、CVE-2024-38475) - [国家支援型脅威アクターやサイバー犯罪者がサイバーセキュリティベンダーを攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/38599/) - 国家支援型脅威アクターやサイバー犯罪者がサイバーセキュリティベンダーを攻撃|Earth Kurma APTキャンペーンが東南アジアの政府機関と通信部門を攻撃|Power Parasitesキャンペーン、求人詐欺と投資詐欺でアジア諸国を標的に、ほか。 - [フィッシングキット「CoGUI」が日本のユーザーを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38629/) - 高度なフィッシングキット「CoGUI」を用いる脅威アクターらが、日本語話者をターゲットに認証情報窃取を試みるキャンペーンを始動させているという。これについて報告したProofpointは、送られるフィッシングメールの件数は毎月数百万件にも及ぶと伝えている。 - [ハッカーらがSamsung MagicINFOとGeoVision IoTの脆弱性を悪用し、Miraiボットネットを展開(CVE-2024-6047、CVE-2024-7399他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38634/) - ハッカーらがSamsung MagicINFOとGeoVision IoTの脆弱性を悪用し、Miraiボットネットを展開(CVE-2024-6047、CVE-2024-7399他)|Panda Shop:中国系カーディング集団の大規模スミッシング - [LockBitランサムウェアグループがハッキング被害 被害組織とのやり取りやビットコインアドレスが漏洩](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38642/) - LockBitランサムウェアグループがデータ侵害に遭ったとの報道。アフィリエイト向けパネルが改ざんされ、「Don't do crime CRIME IS BAD xoxo from Prague」というメッセージとともにMySQLデータベースのダンプファイルへのリンクが掲載されるようになっているという。 - [SysAidオンプレミス版における脆弱性4件、連鎖で認証なしRCEが可能に PoCも公開:CVE-2025-2775他](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38647/) - SysAid製ITサポートソフトウェアのオンプレミスバージョンに、認証なしでのリモートコード実行を可能にし得る複数の脆弱性について、watchTowr Labsの研究者が解説とPoCエクスプロイトを公開(CVE-2025-2775、CVE-2025-2776、CVE-2025-2777、CVE-2025-2778) - [Playランサムウェア、Windowsの共通ログファイルシステムにおける脆弱性をゼロデイ攻撃で悪用(CVE-2025-29824)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38651/) - Playランサムウェア、Windowsの共通ログファイルシステムにおける脆弱性をゼロデイ攻撃で悪用(CVE-2025-29824)| 欧州狙うDDoS攻撃が3月に88%増加、最大の標的はスペイン - [ドナルド・トランプ大統領就任後の66日間](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/38400/) - 米国のドナルド・トランプ氏が再び大統領に就任して以来、前回の任期以上に踏み込んだ政策がいくつも展開されてきました。大統領権限の限界を試すような同氏のアプローチは、敵対国だけでなく同盟国すらも敵に回さんばかりの勢いです。本記事では同氏の2期目の政策について、移民、政府資金、貿易、和平協定などの観点から簡単に解説します。 - [Lampionマルウェアキャンペーン、ClickFixの手法でポルトガル語圏の企業や組織を攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/38667/) - Lampionマルウェアキャンペーン、ClickFixの手法でポルトガル語圏の企業や組織を攻撃|「ミステリーボックス」定期購入詐欺、Facebookページと広告を活用して金銭を詐取、ほか - [SAP NetWeaverサーバー狙う攻撃に中国のハッカーが関与:CVE-2025-31324](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38687/) - SAP NetWeaverサーバー狙う攻撃に中国のハッカーが関与:CVE-2025-31324|7,000台のIoT、EOLデバイスから成るプロキシボットネットを米・蘭当局が解体 - [Google、米テキサス州に約14億ドルの和解金を支払うことで同意 不正な追跡と生体認証データ収集で](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38691/) - Google、米テキサス州に約14億ドルの和解金を支払うことで同意 不正な追跡と生体認証データ収集で|米プライバシー監視機関、空港での顔認識技術(FRT)の拡大利用は任意であるべきと主張 - [北朝鮮の「偽IT労働者スキーム」が欧州・日本にも拡大](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38700/) - 北朝鮮の脅威アクター「NICKEL TAPESTRY」が、偽のIT労働者を他国の企業に送り込むキャンペーン「Wagemole」において、ヨーロッパや日本の企業を標的にするケースが増えているという。Sophosの調査チームCounter Threat Unit(CTU)が報告した。 - [米CISA、日常的なサイバーアラートをEメール・RSS・マスク氏のXに移行 Webサイトには緊急情報のみ掲載へ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38704/) - 米CISA、日常的なサイバーアラートをEメール・RSS・マスク氏のXに移行 Webサイトには緊急情報のみ掲載へ|南アフリカの雇われインフルエンサー、ロシア主導の影響力行使キャンペーンでウクライナ大統領を攻撃 - [Fortinet、FortiVoiceシステムへの攻撃で悪用されたゼロデイを修正:CVE-2025-32756](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38729/) - Fortinet、FortiVoiceシステムへの攻撃で悪用されたゼロデイを修正:CVE-2025-32756|SAP、最近の攻撃で悪用された第2のゼロデイにパッチ:CVE-2025-42999 - [マイクロソフト月例パッチ:悪用確認のゼロデイ5件などが修正される(CVE-2025-30397、CVE-2025-32709他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38735/) - マイクロソフト月例パッチ:悪用確認のゼロデイ5件などが修正される(CVE-2025-30397、CVE-2025-32709他)|北朝鮮ハッカー、新たなスパイキャンペーンでウクライナ政府を標的に - [EU独自のセキュリティ脆弱性データベース「EUVD」が始動](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38739/) - 米国でCVEやNVDの将来が危ぶまれる中、EU独自のセキュリティ脆弱性データベース「EUVD」が始動|中国語話すサイバースパイグループが台湾のドローンサプライチェーンを攻撃 調査で明らかに - [google[.]comのオープンリダイレクト、またもフィッシングで悪用される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38745/) - google[.]comにおけるオープンリダイレクトの脆弱性を悪用するフィッシングキャンペーンについて、SANS ISCのアナリストが報告。このキャンペーンは、「Googleホテル検索」のリダイレクトリンクを使い、フィッシングメールの受信者を有害サイトへ誘導しようとするものだったという。 - [FTP攻撃に対して最も脆弱なパスワードは今も「Admin」と「123456」](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38751/) - FTP攻撃に対して最も脆弱なパスワードは今も「Admin」と「123456」|ロシアの士官候補生、FSB工作員にハッキングツールを販売した疑いで逮捕されたとの報道 - [APT37のスピアフィッシング攻撃キャンペーン、RoKRATで韓国の活動家を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/38756/) - APT37のスピアフィッシング攻撃キャンペーン、RoKRATで韓国の活動家を標的に|偽のAIツールがNoodlophile Stealerを拡散、データ収集とXWormの展開を行う|給与・人事・福利厚生プラットフォームを装うフィッシングキャンペーン、他。 - [Defendnot:Windowsを騙してMicrosoft Defenderを無効化する新ツール](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38825/) - Defendnot:Windowsを騙してMicrosoft Defenderを無効化する新ツール|ブロードコムの従業員データがランサムウェアグループに盗まれる 委託先の協力会社を攻撃したのち - [ポストエクスプロイトにマルウェア「Skitnet」を使うランサムウェアグループが増加](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38829/) - ポストエクスプロイトにマルウェア「Skitnet」を使うランサムウェアグループがさらに増加|EU裁判所、追跡型オンライン広告を違法と判断 - [偽物版KeePassのダウンロードがESXiのランサムウェア感染に発展](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38884/) - 偽物版KeePassのダウンロードがESXiのランサムウェア感染に発展|フランス、ルーマニア大統領選への干渉疑惑めぐるTelegram CEOの発言内容を否定 - [RVTools狙うサプライチェーン攻撃でBumblebeeマルウェアが配布される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38889/) - RVTools狙うサプライチェーン攻撃でBumblebeeマルウェアが配布される|ロシア関連の偽情報が氾濫する中、ルーマニアとポーランドで大統領選を実施 - [マルウェア作成にも応じる制限なしのAIチャットボット「Venice.ai」、ハッカーの間で人気高まる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38907/) - マルウェア作成にも応じる制限なしのAIチャットボット「Venice.ai」、ハッカーの間で人気高まる|セッションハイジャックや認証情報窃取を可能にする有害Chrome拡張機能が100件超見つかる - [米CISAとNISTの研究者ら、脆弱性の悪用確率指標を新たに提案](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38912/) - 米CISAとNISTの研究者ら、脆弱性の悪用確率指標を新たに提案|中国系APTのUnsolicitedBooker、近年の攻撃で新たなバックドア「MarsSnake」を使用 - [日本組織も標的に:中国関連アクターがIvanti EPMMの脆弱性悪用に関与か(CVE-2025-4428)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38917/) - Ivanti EPMMにおける脆弱性CVE-2025-4427、CVE-2025-4428の進行中の悪用について、EclecticIQが報告。同社は、日本を含む世界各地における重要部門の組織を狙ったこれらの攻撃は、中国関連のスパイグループ「UNC5221」によるものであろうと高い確度で評価している。 - [ロシアや中国、米国へのサイバー攻撃にAIを活用する事例が急増 マイクロソフトの調査で明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41687/) - ロシアや中国、米国へのサイバー攻撃にAIを活用する事例が急増 マイクロソフトの調査で明らかに|エクスペリアンに270万ユーロの制裁金、個人データの大量収集でGDPRに違反 - [Winos 4.0のハッカー、HoldingHands RATを使って日本・マレーシアに攻撃を拡大](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41675/) - Winos 4.0の背後にいるハッカー、HoldingHands RATマルウェアを使って日本・マレーシアに攻撃を拡大|TikTok動画通じたClickFix攻撃、引き続きスティーラー配布に使用される - [ゼロデイ悪用した攻撃者がルートキット展開のためシスコ製ルーターをハッキング:CVE-2025-20352](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41453/) - 古いシスコ製デバイスを狙って先月修正されたゼロデイ脆弱性CVE-2025-20352を悪用し、ルートキットを展開する新たなキャンペーン「Operation Zero Disco」について、トレンドマイクロが報告。狙われていたのは、Cisco 9400、9300、およびレガシーシリーズ3750Gのデバイスだったという。 - [悪名高いマルウェアLumma Stealerがテイクダウンされる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38922/) - マイクロソフトおよび各国の法執行機関は21日、悪名高いインフォスティーラー「Lumma Stealer(別称LummaC2)」をテイクダウンしたと発表。関連するドメイン2,300件が差し押さえられるとともに、同スティーラーを売りに出していたダークウェブマーケットも米司法省によってブロックされたという。 - [西側諸国の諜報機関が連携し、物流・テクノロジー企業に対するロシアのハッキング作戦を非難](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38926/) - 西側諸国の諜報機関が連携し、物流・テクノロジー企業に対するロシアのハッキング作戦を非難|ロシア、モスクワ在住の全外国人に位置情報追跡アプリの導入を義務化へ - [Sednitの関与が疑われるOperation RoundPress、XSSを悪用したWebメールで政府機関などを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/38934/) - Sednitの関与が疑われるOperation RoundPress、XSSを悪用したWebメールで政府機関などを標的に|Hazy HawkがDNSの設定ミスを悪用、著名組織を攻撃|Pythonデバッグユーティリティに偽装された有害なPyPIパッケージ、バックドアを仕込んでデータを窃取、ほか。 - [謎多きハッキンググループCareto、運営しているのは「スペイン政府」と情報筋](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38964/) - 10年以上前に初めて報告された謎のハッキンググループ「Careto」の正体はスペイン政府であると、複数の情報筋がTechCrunch紙に語ったという。 - [Akamaiとマイクロソフト、未修正の脆弱性「BadSuccessor」の深刻度で意見が一致せず](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/38969/) - Akamaiとマイクロソフト、未修正の脆弱性「BadSuccessor」の深刻度で意見が一致せず|設定ミスでデータベースが露出、インフォスティーラーで集めたと思われる1億8,400万件のメールアドレスとパスワードが公開状態に - [データや暗号資産を盗む有害なnpmパッケージやVS Code拡張機能、先週だけで70件超報告される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39041/) - オープンソースリポジトリを悪用したマルウェア配布の試みがサプライチェーンを脅かし続ける中、悪意あるnpmおよびVS Codeパッケージの数は先週報告されたものだけでも合計70件超に上ったという。 - [Fortinetの脆弱性CVE-2025-32756、PoCコードがリリースされる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39048/) - Fortinetの脆弱性CVE-2025-32756、PoCコードがリリースされる 迅速なパッチ適用を呼びかけ|「すべて拒否」ボタンの明示と可視化も義務 独司法が判断 - [マルウェアSilverRATのソースコードがネット上に流出](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39054/) - 悪名高いマルウェア「SilverRAT」の完全なソースコードとされるものが、一時的にGitHub上に公開されていたとの報道。問題のリポジトリはその後すぐに取り下げられたものの、Wayback Machineにキャプチャされたスクリーンショットがすでに出回っているという。 - [NIST、NVDにおけるバックログや遅延の処理について米商務省OIGの監査を受けることに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39064/) - 脆弱性データベースNVDの停滞やバックログをめぐる懸念が高まりを見せ続ける中、米国商務省の監察総監室(OIG)は、米国国立標準技術研究所(NIST)によるNVDの管理状況についての監査を開始したという。 - [ダークウェブやTelegramで出回る盗難Cookie、計937億件を研究者が調査](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39069/) - インフォスティーラーなどを使って盗み出された937億件のCookieが、現在ダークウェブフォーラムやTelegramチャンネルで売りに出されているとNordVPNとNordStellarの研究者らが報告。これらの盗難Cookieのうち、20%以上が現在もアクティブな状態だという。 - [ロシア政府支援のハッカーグループ、サイバー犯罪者からパスワードを購入していた](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39075/) - ロシア政府支援のハッカーグループ、サイバー犯罪者からパスワードを購入していたことが判明|中国が台湾系ハッカーグループを非難 地元IT企業などを狙ったサイバー攻撃で - [Microsoft Entraの設計により、ゲストユーザーがAzureを乗っ取れる恐れ:研究者が報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39101/) - マイクロソフトのEntra IDプラットフォームにおけるある危険な問題を利用した脅威シナリオ「Restless Guests」について、BeyondTrustの研究者が注意喚起。バグや脆弱性ではなくシステム自体の仕様に起因する問題だが、悪用されれば豊富な攻撃の機会が提供され得るという。 - [プロバイダはAmazon、地理的位置は日本のIPアドレス251件がColdFusionなど狙うスキャンを実施](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39109/) - 今月初めに観測された、75件の異なる「エクスポージャーポイント」を標的としたクラウドベースのスキャン活動についてGreyNoiseが公表。発信元の有害IPアドレスはいずれも地理的位置が日本で、Amazonによりホストされていたという。 - [Microsoft OneDriveファイルピッカーの欠陥、アプリにクラウドへのフルアクセスを許可](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39115/) - 米セキュリティ企業のOasis Research Teamにより、Microsoft OneDriveファイルピッカーにセキュリティ上の欠陥が発見された。この脆弱性が悪用されると、同ツールでアップロード用に選択されたファイルだけでなく、ユーザーのクラウドストレージコンテンツ全体へのアクセスがChatGPTなどのWebサイトに許可される恐れがある。 - [ボットネットがASUS製ルーター9千台超をハッキングし、永続的なSSHバックドアを仕掛ける(CVE-2023-39780)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39119/) - 9,000台以上のASUS製ルーターが「AyySSHush」と呼ばれる新種のボットネットに侵入された。このボットネットはCisco、D-Link、LinksysのSOHOルーターもターゲットにしていることが確認されている。 - [UNC6032が偽のAI動画生成Webサイトでマルウェアを配布](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/39130/) - UNC6032が偽のAI動画生成Webサイトでマルウェアを配布|Ivanti EPMMの脆弱性を悪用するUNC5221、世界中の重要部門の組織を攻撃(CVE-2025-4427、CVE-2025-4428)|Earth LamiaがSQLの脆弱性を悪用、カスタムツールを使って標的からデータを抽出 - [謎の告発者「GangExposed」がConti主要メンバーらの情報を大量リーク](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39174/) - 「GangExposed」と名乗る謎の告発者が、ContiランサムウェアおよびTrickbotグループの主要メンバーとされる者たちの正体を世に知らしめようと、その実名や内部ファイルなどを大量に公開しているという。 - [Lummaにとってテイクダウンは単なるかすり傷だった可能性](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39180/) - Lummaにとってテイクダウンは単なるかすり傷だった可能性、C2は引き続き稼働し盗難データの販売も続く|中国のフィッシングキット「Haozi」が再浮上、不正な利益獲得を後押し - [HuluCaptcha — FakeCaptchaフレームワークの事例](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39196/) - Captcha認証に見せかけた偽サイトを使い、有害なPowershellコマンドを実行するようユーザーを誘導する手法「FakeCaptcha」を用いた独特なフレームワーク「HuluCaptcha」について、脅威インテリジェンスアナリストのGi7w0rm氏が調査結果を詳細に報告した。 - [マイクロソフトとCrowdStrike、ハッキンググループの呼称をリンクさせると発表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39200/) - マイクロソフトとCrowdStrike、ハッキンググループの呼称をリンクさせると発表|AIデータセンターが世界的紛争の新たな前線に? - [Roundcubeに10年来の重大な脆弱性、認証済みユーザーによる有害コードの実行が可能に:CVE-2025-49113](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39207/) - Roundcubeに10年来の重大な脆弱性、認証済みユーザーによる有害コードの実行が可能に:CVE-2025-49113|Google、攻撃で悪用されるChromeのゼロデイを修正 今年2件目:CVE-2025-5419 - [スマートカーと間抜けなパスワード:自動車業界には今なお脆弱なパスワードが蔓延](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39213/) - 自動車業界では「123456」などのよくあるパスワードが幅広く使われており、そうした組織ではスマートカーや重要なシステムがサイバー攻撃に脆弱な状態になっていることが、NordPassおよびNordStellarの調査により明らかになったという。 - [オーストラリア、ランサムウェア身代金支払い後の報告を義務化](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39222/) - オーストラリア、ランサムウェアによる支払い後の報告を義務化|Coinbaseのデータ侵害、インドのTaskUsサポート担当者が収賄の上で関与 - [ディープフェイク検出の目を免れる「リプレイ攻撃」を研究者らが実証](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39230/) - 生成されたディープフェイク音声をそのまま流すのではなく、一度再生してそれを背後のノイズや自然音とともに再び録音した後の音声を使うことで、ディープフェイク検出モデルの目を免れることができる可能性が高まるという。複数の大学の研究者らが、AI生成ツールやディープフェイク検出ツールのベンダーであるResemble AIとともに調査結果を論文にまとめた。 - [太陽光発電システム3万5,000台がインターネットに露出](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39233/) - 太陽光発電システム3万5,000台がネットに露出|Lummaのテイクダウン経て、インフォスティーラー「Acreed」が後継に名乗り - [UNC6040のビッシングキャンペーン、Salesforceインスタンスから認証情報を窃取](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/39236/) - UNC6040のビッシングキャンペーン、Salesforceインスタンスから認証情報を窃取|UNC5792、スピアフィッシング攻撃にSignalメッセンジャーを使用 アルメニアの市民社会が標的に|Glitchプラットフォームを悪用したフィッシング攻撃、米海軍連邦信用組合の会員狙う - [イタリア議会委員会、同国政府がイスラエル製スパイウェアで活動家を標的にしていたことを確認](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39276/) - イタリア議会委員会、同国政府がイスラエル製スパイウェアで活動家を標的にしていたことを確認| - [SafePayとDevMan、新たな有力ランサムウェア脅威として浮上](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39281/) - Cybleが公開した2025年5月のランサムウェアランドスケープレポートによると、ランサムウェアグループSafePayおよびDevManの2組が新たな懸念すべき脅威として飛躍を見せているという。 - [中国国民のユーザーレコード40億件がネットに露出 単一ソースからの流出では過去最大規模](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39286/) - 中国国民のユーザーレコード40億件がネットに露出 単一ソースからの流出では過去最大規模|トランプ政権、バイデン・オバマ時代のサイバーセキュリティ規制を批判 - [中国のサイバースパイが75超の重要組織を侵害、紛争時に備えた事前のアクセス確保が試みられた可能性](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39299/) - サイバーセキュリティ企業SentinelOneは6月9日、4月に公表した攻撃キャンペーン「PurpleHaze」およびShadowPadマルウェアを使用したキャンペーンに関するさらなる詳細を明らかに。SentinelOne自身も標的となった両キャンペーンによる被害組織の数は、75組以上に及ぶという。 - [DNS4EU:EUがプライバシー重視の独自DNSリゾルバサービスをローンチ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39304/) - EUが独自のDNSリゾルバサービス「DNS4EU」をローンチ。このサービスの提供により、ヨーロッパ連合のデジタル主権が強化されることが期待されているという。 - [RoundcubeのRCE脆弱性、ダークウェブ上でエクスプロイトが販売される(CVE-2025-49113)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39310/) - RoundcubeのRCE脆弱性、ダークウェブ上でエクスプロイトが販売される(CVE-2025-49113)|Google、アカウント復旧用の電話番号を開示するバグを修正 - [マイクロソフト、2025年6月の月例パッチで悪用確認のゼロデイ含む脆弱性66件に対処(CVE-2025-33053ほか)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39318/) - マイクロソフトが2025年6月の月例セキュリティ更新プログラムをリリースし、66件の脆弱性に対処。これには、実際の攻撃での悪用が観測されているWeBDAVのゼロデイCVE-2025-33053が含まれるという。 - [.li、.es、.sbsほか:フィッシング攻撃で悪用される割合が高いトップレベルドメイン上位20](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39324/) - .li、.es、.sbsほか:フィッシング攻撃で悪用される割合が高いトップレベルドメイン上位20|顔認識技術の大規模展開を暗に仄めかしたLA市警の警告に活動家らが懸念の声 - [FIN6がLinkedIn経由でMore_eggsマルウェアを拡散、AWSにホストされた偽の履歴書を利用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39330/) - FIN6がLinkedIn経由でMore_eggsマルウェアを拡散、AWSにホストされた偽の履歴書を利用|英M&Sのオンライン注文システム、サイバー攻撃によるサービス停止から46日後に再稼働 - [Microsoft 365 CopilotでAIのデータをゼロクリックで漏洩させる脆弱性が発見される: CVE-2025-32711](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39337/) - Microsoft 365 Copilot、AIのデータをゼロクリックで漏洩させる脆弱性が発見される(CVE-2025-32711)|FortinetとIvanti、深刻度の高い脆弱性を複数修正(CVE-2025-5353、CVE-2025-31104他) - [Google Cloudで障害発生、Cloudflareや多数サービスに影響](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39355/) - 6月13日の午前3時前後(日本時間)から、複数地域のGoogle Cloud、Cloudflare、Spotify、Discord、AWS、YouTube、OpenAIなど多数のサイトやサービスに影響を及ぼす広範なシステム障害が発生。この大規模障害はGoogle Cloudの問題により生じたとされる。 - [Stealth FalconがHorus Agentを展開、政府機関や防衛機関に対するスパイ活動が目的(CVE-2025-33053)](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/39341/) - Stealth FalconがHorus Agentを展開、政府機関や防衛機関に対するスパイ活動が目的(CVE-2025-33053)|UNK_SneakyStrike ATOキャンペーン、TeamFiltrationを用いてMicrosoft Entra IDアカウントを狙う|大手ブランドになりすます詐欺キャンペーンGhostVendors、Facebook Marketplace広告を不正に利用、他。 - [Anubisランサムウェア、ファイル復旧を不可能にするワイパー機能を追加](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39370/) - RaaSオペレーション「Anubis」の暗号化ツールに、標的となったファイルを破壊する性能を持つワイパーモジュールが追加されたことをトレンドマイクロが報告。この機能が使用されれば、たとえ身代金を支払ったとしてもファイルを回復させることは不可能になるという。 - [米国支援のイスラエル企業Paragon製スパイウェアが欧州のジャーナリストに対して使われていた:Citizen Labが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39379/) - 米国支援のイスラエル企業Paragon製スパイウェアが欧州のジャーナリストに対して使われていた:Citizen Labが報告パラグアイで大規模データ侵害:740万件分の国民データがダークウェブにリークされる - [イスラエル・イラン紛争におけるサイバー兵器、米国を攻撃する可能性も](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39383/) - イスラエル・イラン紛争におけるサイバー兵器、米国を攻撃する可能性も|Discord招待リンクのハイジャックでAsyncRATとSkuld Stealerが拡散、標的は暗号資産ウォレット - [新たな脅威グループ「Water Curse」、有害GitHubリポジトリ経由で情報セキュリティ専門家らを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39386/) - GitHubリポジトリを悪用してソフトウェアサプライチェーンを脅かすキャンペーンを行っている脅威グループ「Water Curse」を、トレンドマイクロの研究者らが観測。このグループは正規のペネトレーションテストツールやセキュリティツールに見せかけたマルウェアを、有害なビルドスクリプトやプロジェクトファイルを通じて配布しているという。 - [米国、北朝鮮の偽IT労働者ネットワーク関連とみられる暗号資産774万米ドル相当を押収](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39391/) - 米国、北朝鮮の偽IT労働者ネットワーク関連とみられる暗号資産774万米ドル相当を押収|米ワシントン・ポスト紙のメールシステムがハッキングに遭い、記者アカウントが複数侵害される - [TP-Linkルーターにおけるコマンドインジェクションの脆弱性が攻撃で悪用されている:CISAが警告(CVE-2023-33538)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39399/) - TP-Linkルーターにおけるコマンドインジェクションの脆弱性が攻撃で悪用されている:CISAが警告(CVE-2023-33538)|ClickFixマルウェアの新種「LightPerlGirl」が見つかる - [親イスラエル派ハッカー、イランの銀行を攻撃したと主張 軍事紛争が激化する中](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39405/) - イスラエルとの繋がりを持つと考えられているハッキンググループ「Predatory Sparrow」が、イランの銀行にサイバー攻撃を仕掛けたとアナウンス。同銀行がイランの軍事・核プログラムの資金調達に関与していると述べ、その報復として攻撃を行ったと主張しているという。 - [Google Chromeのゼロデイ脆弱性CVE-2025-2783、脅威アクターTaxOffがTrinperバックドアの展開に悪用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39409/) - Google Chromeのゼロデイ脆弱性CVE-2025-2783、脅威アクターTaxOffがTrinperバックドアの展開に悪用|Veeamに新たなRCE脆弱性、ドメインユーザーはバックアップサーバーのハッキングが可能に(CVE-2025-23121) - [北朝鮮ハッカーがZoom会議でディープフェイクの企業幹部を操り、Macマルウェアをインストールさせる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39419/) - 北朝鮮のハッキンググループBlueNoroffがZoomミーティングを用いる攻撃においてディープフェイク映像で企業の経営幹部になりすまし、ターゲット従業員にカスタムmacOSマルウェアをインストールさせていたという。 - [北朝鮮アクターがインド暗号資産業界の求職者を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39423/) - 北朝鮮グループ「Famous Chollima」が2024年中旬以降、主にインドを拠点とする少数の人々を狙ったキャンペーンを実施していることをCisco Talosの研究者らが発見。このキャンペーンで同グループは暗号資産やブロックチェーン業界で求職活動を行う個人をターゲットに、「PylangGhost」というマルウェアを展開しているという。 - [イラン、イスラエルのサイバー攻撃対策でインターネットアクセスを制限](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39429/) - イラン、イスラエルのサイバー攻撃対策でインターネットアクセスを制限|ハッカーグループがイラン最大の暗号資産取引所から数百万ドルを強奪、破壊的な損害もたらす - [ロシア系アクターUNC6293のフィッシング攻撃キャンペーン、反露派のASPを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/39456/) - ロシア系アクターUNC6293のフィッシング攻撃キャンペーン、反露派のASPを標的に|Water CurseがGitHubプロジェクトを武器化し、SMTPメールボマーやSakura-RATを拡散|XDSpy関連のXDigoマルウェア、東ヨーロッパとロシアの政府組織を攻撃 - [ClaudeだけでなくGoogleやOpenAIのAIモデルも目標達成のため脅迫に及ぶ:Anthropicがテスト結果報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39466/) - ClaudeだけでなくGoogleやOpenAIのAIモデルも目標達成のため脅迫に及ぶ:Anthropicがテスト結果報告|LinkedInのCEO、AIライティングツールは想定より不人気だと明かす - [Jiraチケットが攻撃ベクターに:「living off AI」PoC攻撃が実証される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39474/) - Jiraチケットが攻撃ベクターに:「living off AI」PoC攻撃が実証される|ヨーロッパの首脳陣、米国テクノロジーへの依存に危機感 - [Qilinランサムウェア、より高額な身代金を要求すべく「弁護士に電話」機能を追加](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39478/) - Qilinランサムウェア、より高額な身代金を要求すべく「弁護士に電話」機能を追加|メタが発見したFreeTypeのゼロデイ脆弱性、Paragonスパイウェア攻撃で悪用される(CVE-2025-27363) - [日本組織も感染:中国関連ORBネットワーク「LapDogs」がShortLeashバックドアを展開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39508/) - 中国関連の脅威アクターによるものとみられる広範なサイバースパイオペレーション「LapDogs」を、SecurityScorecardの研究者が発見。ORBネットワークを構成するため遅くとも2023年9月から実施されているこの活動により、日本や米国、韓国、台湾、香港の組織が主に狙われているという。 - [中国のSalt Typhoonがカナダ企業をCiscoの脆弱性経由でハッキング:当局が明かす(CVE-2023-20198)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39512/) - 米国の複数電気通信事業者への攻撃で知られる中国の国家支援型ハッキンググループ「Salt Typhoon」は今年2月、カナダの電気通信事業者をも標的にしていたという。カナダのサイバーセキュリティセンターと米FBIが認めている。 - [米国土安全保障省、イランによるサイバー攻撃リスクの高まりを警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39519/) - 米国土安全保障省、イランによるサイバー攻撃リスクの高まりを警告|アルバニアの首都で公共サービスに障害発生、イラン関連のサイバー攻撃か - [新攻撃手法「FileFix」: Windowsのファイルエクスプローラーを武器化するClickFixの亜種を研究者が考案](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39530/) - 脅威アクターたちから人気のソーシャルエンジニアリング手法「ClickFix」のアレンジバージョン「FileFix」を、セキュリティ研究者のmr.d0xが考案。これは、Windowsの「ファイルエクスプローラー」を通じて悪意あるコマンドを実行させるものだという。 - [米国組織にハクティビストがDDoS攻撃、米軍によるイラン核施設への攻撃受け](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39536/) - 米国組織にハクティビストがDDoS攻撃、米軍によるイラン核施設への攻撃受け|SonicWall、VPNログイン情報盗むトロイの木馬版NetExtenderについて警告 - [米下院、職員向けデバイスからWhatsAppを排除](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39541/) - 米下院、職員向けデバイスからWhatsAppを排除|ハッカーが70台以上のMicrosoft Exchange Serverを狙い、キーロガーで認証情報を窃取(CVE-2014-4078、CVE-2020-0796他) - [北朝鮮関連のサプライチェーン攻撃、35件のnpmパッケージで開発者を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39552/) - 北朝鮮発のオペレーション「Contagious Interview」に関連する新たな有害npmパッケージの数々を、Socketの研究者らが発見。24件のnpmアカウントからアップロードされたこれらのパッケージは、合わせて4,000回以上ダウンロードされているという。 - [IntelBrokerの正体は英国籍の25歳:米当局が起訴](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39556/) - IntelBrokerの正体は英国籍の25歳:米当局が起訴|BreachForums運営に関与疑いの容疑者数名をフランス警察が逮捕、現地メディアが報道 - [Citrix、新たなバグを介したNetscalerデバイスの悪用を警告(CVE-2025-6543)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39562/) - Citrix、新たなバグを介したNetscalerデバイスの悪用を警告(CVE-2025-6543)|WinRAR、解凍したアーカイブからのマルウェア実行を許すバグを修正(CVE-2025-6218) - [イランのEducated Manticore、イスラエルの研究者やサイバーセキュリティ専門家の認証情報を窃取](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/39567/) - イランのEducated Manticore、イスラエルの研究者やサイバーセキュリティ専門家の認証情報を窃取|SVGスマグリングを使用するShadow Vectorキャンペーン、AsyncRATやRemcosRATでコロンビアを攻撃|Silver Fox、トロイの木馬化された医療ソフトで医療機関と公共部門を標的に、ほか。 - [Bluetoothの脆弱性により、マイク通じた盗聴が可能になる恐れ(CVE-2025-20700、CVE-2025-20701、CVE-2025-20702)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39597/) - Bluetoothの脆弱性により、マイクを通じた盗聴が可能になる恐れ(CVE-2025-20700、CVE-2025-20701、CVE-2025-20702)|メキシコ麻薬組織が雇ったハッカー、FBIへの密告者を追跡するため監視カメラを悪用:米司法省が報告 - [Facebookの新たなAIツール、ストーリーズのアイデア作成に写真のアップロードを要求 プライバシーへの懸念広がる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39604/) - Facebookの新たなAIツール、ストーリーズのアイデア作成に写真のアップロードを要求 プライバシーへの懸念広がる|デンマーク、ディープフェイク取り締まりへ著作権法改正に着手 - [地政学情勢をルアーにしたフィッシングキャンペーン、正規Javaユーティリティ悪用しSnake Keyloggerを配布](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39611/) - 地政学情勢をルアーにしたフィッシングキャンペーン、正規Javaユーティリティ悪用したDLLサイドローディングでSnake Keyloggerを配布|英NHSに対するQilinのランサムウェア攻撃、患者1名の死を招いていた - [国際刑事裁判所(ICC)、高度な標的型サイバー攻撃を検知](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39625/) - 国際刑事裁判所(ICC)、高度な標的型サイバー攻撃を検知|RomCom RATのアクターTA829とUNK_GreenSecが戦術とインフラを共有 - [Google、Chromeのゼロデイ脆弱性CVE-2025-6554に対するセキュリティアップデートを公開](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39634/) - Google、Chromeのゼロデイ脆弱性CVE-2025-6554に対するセキュリティアップデートを公開|Linuxコマンド「sudo」におけるローカル権限昇格の脆弱性が修正される(CVE-2025-32462、CVE-2025-32463) - [北朝鮮の新macOSマルウェア「NimDoor」、シグナルベースの永続化メカニズムで自己蘇生](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39638/) - 北朝鮮ハッカーがWeb3や暗号資産に関連する組織への攻撃で使用する新たなmacOSマルウェアファミリー「NimDoor」を、SentinelOneの研究者らが分析。シグナルベースの永続化メカニズムを備える同マルウェアは、ユーザーにより終了させられたりシステムリブートが行われたとしても自らを甦らせることができるという。 - [Cisco Unified CMにハードコードされたroot権限のSSH認証情報、シスコが警告(CVE-2025-20309)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39642/) - Cisco Unified CMにハードコードされたroot権限のSSH認証情報、シスコが警告(CVE-2025-20309)|イラン系ハッカーグループ、トランプ側近のEメールをさらに公開すると脅迫 - [侵入セット「Houken」がIvantiのゼロデイ悪用しフランス企業を標的に(CVE-2024-8190、CVE-2024-8963、CVE-2024-9380)](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/39648/) - 侵入セット「Houken」がIvantiのゼロデイ悪用しフランス企業を標的に(CVE-2024-8190、CVE-2024-8963、CVE-2024-9380)|Microsoft 365のDirect Send機能、社内ユーザーになりすましたフィッシングメールの送信に悪用される|世界的に有名な小売業者を装い、オンライン決済情報を盗むフィッシングキャンペーン - [フィッシング詐欺に引っかかるLLM:AIが間違ったURLを提供するリスクが判明](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39656/) - フィッシング詐欺に引っかかるLLM:AIが間違ったURLを提供するリスクが判明|Ingram Microの障害、原因はSafePayランサムウェアによる攻撃 - [米司法、Googleに3億1,400万ドルの支払い命じる Androidユーザーのモバイルデータ通信を無断で不正利用したと判断](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39660/) - 米司法、Googleに3億1,400万ドルの支払い命じる Androidユーザーのモバイルデータ通信を無断で不正利用したと判断|NightEagle APTがMicrosoft Exchangeの脆弱性を悪用、中国の軍事・テクノロジー部門を標的に - [インド・パキスタン軍事衝突におけるハクティビズム](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/39666/) - パハルガムで発生したテロ攻撃を受け、インドは軍事対応として「シンドゥール作戦」を開始しました。その後、ハクティビストによるサイバー活動が大きく増加し、インドのインフラを標的としたサイバー攻撃が数多く発生したと報告されています。 - [巧妙なスパイウェア仕込まれたChrome拡張機能がユーザーを追跡](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39694/) - 巧妙なスパイウェア仕込まれたChrome拡張機能がユーザーを追跡|ハリケーン予測に使われる米防衛衛星データの共有が今月末で廃止、決定の理由は「サイバーセキュリティリスク」 - [CitrixBleed 2のエクスプロイトが蔓延、セキュリティ研究者は警戒を呼びかけ(CVE-2025-5777)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39700/) - CitrixBleed 2のエクスプロイトが蔓延、セキュリティ研究者は警戒を呼びかけ(CVE-2025-5777)|ウクライナ戦争で民生用ドローンの軍事転用に使用されたロシア製ファームウェア、サイバー攻撃受けインフラに障害が発生 - [Fortinetが複数製品の脆弱性を開示、FortiWebの「Critical」な脆弱性など:CVE-2025-25257他](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39705/) - Fortinetは7月8日、各種製品における脆弱性数件に関するPSIRTアドバイザリをリリース。これには、FortiWebにおける深刻度が「Critical(緊急)」評価の脆弱性CVE-2025-25257が含まれている。 - [マイクロソフト、7月の月例パッチで脆弱性137件に対処 悪用確認済みのものはなし:CVE-2025-49719、CVE-2025-49695他](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39713/) - マイクロソフト、7月の月例パッチで脆弱性137件に対処 悪用確認済みのものはなし:CVE-2025-49719、CVE-2025-49695他|Adobe、ColdFusionなどの「Critical」な脆弱性にパッチ:CVE-2025-49535他 - [コリンズ・エアロスペースへのサイバー攻撃で欧州主要空港の運航に混乱](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41008/) - コリンズ・エアロスペースへのサイバー攻撃で欧州主要空港の運航に混乱|中国拠点ネットワークが米加の精巧な偽IDを大量販売 - [Grokがまたもや反ユダヤ的発言を連発](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39755/) - Grokがまたもや反ユダヤ的発言を連発|BaitTrap:17,000超の偽ニュースサイトが世界的にオンライン投資詐欺を助長 - [英M&S、ソーシャルエンジニアリングが大規模ランサムウェア攻撃につながったと認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39763/) - 英M&S、ソーシャルエンジニアリングが大規模ランサムウェア攻撃につながったと認める|米財務省、北朝鮮ITワーカー詐欺スキームの主要人物などに制裁 - [Count(er) Strike:ServiceNowの脆弱性により、制限されたデータの列挙が可能に(CVE-2025-3648)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39774/) - ServiceNowの脆弱性「Count(er) Strike」(CVE-2025-3648)により、低い権限のユーザーでも本来アクセス権を有していないテーブルから機微なデータを列挙可能な状態になっていたという。2月にこの脆弱性を発見したVaronisが、7月9日公開のブログ記事で詳細や悪用方法などについて解説した。 - [AMD、CPUに影響与える新たなバグについて警告 MeltdownやSpectreに共通点(CVE-2024-36350、CVE-2024-36357他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39777/) - AMD、CPUに影響与える新たなバグについて警告 MeltdownやSpectreに共通点(CVE-2024-36350、CVE-2024-36357他)| - [APT36、インド政府機関が使うBOSS Linuxシステムを攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/39784/) - APT36、インド政府機関が使うBOSS Linuxシステムを攻撃|IconAdsがアプリを使い、大量のインタースティシャル広告をAndroid端末で表示|DoNot APT、ヨーロッパ某国の外務省をLoptikModで攻撃 - [マクドナルドの採用サイトで応募情報6,400万件分が閲覧可能になっていた:脆弱なPW「123456」がきっかけで判明](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39791/) - マクドナルドのAIチャットボット採用サイトで応募情報6,400万件分が閲覧可能になっていた:脆弱なパスワード「123456」がきっかけで判明|Fortinet FortiWebの認証前RCEの脆弱性、PoCエクスプロイトがリリースされる:CVE-2025-25257 - [Google Geminiへのプロンプトインジェクションで、フィッシング文含むメールサマリーを生成させることが可能に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39798/) - Google Geminiへのプロンプトインジェクションで、フィッシング文含むメールサマリーを生成させることが可能に|GitHub上の流出APP_KEYにより、600超えるLaravelアプリがRCE攻撃に脆弱な状態に - [InterlockランサムウェアがFileFix手法を採用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39805/) - InterlockランサムウェアがFileFix手法を採用|Cursorにインストールされた悪性VSCode拡張機能により、暗号資産50万ドル相当が盗まれる - [列車のハッキングを可能にする脆弱性、20年越しに注目浴びる(CVE-2025-1727)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39812/) - 列車のハッキングを可能にする脆弱性、20年越しに注目浴びる(CVE-2025-1727)|英国が新たな脆弱性調査プログラムを立ち上げ 外部専門家との関係を強化 - [あまり知られていないマイクロソフトのプログラムにより、米国防総省が中国ハッカーの脅威に晒される可能性](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39817/) - マイクロソフトは米国国防総省のコンピューターシステムの維持管理を中国在住のエンジニアを使って行っているが、こうした人材の監督が最小限にしかなされていないことから、国家が持つ機密性の高いデータがハッキングのリスクに晒されている恐れがあるという。非営利報道機関のProPublicaが調査の結果を報告した。 - [北朝鮮アクターら、npmパッケージ67件に新たなマルウェアXORIndexを潜ませる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39821/) - 北朝鮮アクターら、npmパッケージ67件に新たなマルウェアXORIndexを潜ませる|CloudflareがブロックしたDDoS攻撃件数、早くも2024年の合計数を上回る - [Google、AIツール「Big Sleep」で脆弱性CVE-2025-6965を発見](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39825/) - Google、AIツール「Big Sleep」で脆弱性CVE-2025-6965を発見|新興RaaSのGLOBAL GROUP、オペレーション効率化にAI駆動型交渉ツールを活用 - [中国のSalt Typhoon、米陸軍州兵のネットワークをハッキングしていた](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39832/) - 中国の国家支援型ハッカーグループSalt Typhoonは昨年、米国某州に属する陸軍州兵(Army National Guard)のネットワークを侵害し、構成情報を収集してほかの部隊との間で交わされた通信を傍受していたという。米国防総省(DoD)のレポートにより明らかになった。 - [複数のFortinet FortiWebがWebシェルに感染、公開RCEエクスプロイトが使われた可能性:CVE-2025-25257](https://codebook.machinarecord.com/uncategorized/39836/) - 複数のFortinet FortiWebがWebシェルに感染、公開RCEエクスプロイトが使われた可能性:CVE-2025-25257|中国当局、押収した携帯電話からデータを抽出するため新たなツールを使用 - [Chromeアップデートで2025年5件目のゼロデイ脆弱性を修正(CVE-2025-6558)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39841/) - Chromeアップデートで2025年5件目のゼロデイ脆弱性を修正(CVE-2025-6558他)|21歳の元米兵、ハッキングと通信会社への恐喝で有罪認める - [UNC6148、バックドア「OVERSTEP」でSonicWall SMA 100デバイスを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/39864/) - UNC6148、バックドア「OVERSTEP」でSonicWall SMA 100デバイスを標的に|中国が関与する複数の脅威アクター、台湾の半導体産業を標的にスパイ活動を展開|偽レシート生成ツールの増加が偽造品詐欺を助長、ほか。 - [ハッカー「PoisonSeed」、FIDOによる保護を弱体化させる新たなQRフィッシング手法を採用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39910/) - ハッカー「PoisonSeed」、FIDOによる保護を弱体化させる新たなQRフィッシング手法を採用|人気のnpmパッケージがメンテナのフィッシング被害により乗っ取られる - [マイクロソフト、攻撃で悪用されたゼロデイ「ToolShell」を修正:CVE-2025-53770](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39915/) - マイクロソフトはゼロデイ脆弱性CVE-2025-53770およびCVE-2025-53771を修正するため、SharePoint Serverの緊急アップデートをリリースした。CVE-2025-53770については、脆弱なインスタンスでの悪用が確認されている。 - [恐喝グループWorld Leaks、Dellのテストラボプラットフォーム侵入で身代金を要求](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39921/) - 恐喝グループ「World Leaks」がDellの製品デモプラットフォームに侵入し、同社に身代金の支払いを要求しているという。 - [中国のAPTが脆弱性ToolShellを悪用:マイクロソフトが報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39927/) - 週末にかけて悪用が報告され始めたMicrosoft SharePointに対するゼロデイ攻撃をめぐり、マイクロソフトが新たなブログ記事を公開。その中で、中国のAPTアクター3組がToolShellの脆弱性CVE-2025-49704およびCVE-2025-49706を悪用しているのを観測したと記した。 - [サイバー犯罪フォーラムXSSの管理者とされる容疑者、ウクライナで逮捕](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39951/) - サイバー犯罪フォーラムXSSの管理者とされる容疑者、ウクライナで逮捕|Microsoft SharePointへの攻撃、被害組織数が400超に達する - [BlackSuitランサムウェアのリークサイトが差し押さえられる:国際法執行作戦「Operation Checkmate」](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39971/) - BlackSuitランサムウェアオペレーションのダークウェブ上のリークサイトを、米国などの法執行機関が差し押さえ。BlackSuit .onionドメインの複数サイトは現在、米国土安全保障捜査局(HSI)によりこれらのサイトがテイクダウンされた旨を伝えるバナーが表示されているという。 - [LameHugマルウェア、LLMを使いデータ窃盗と偵察用コマンドを生成](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/39980/) - LameHugマルウェア、LLMを使いデータ窃盗と偵察用コマンドを生成|イランのセキュリティ会社、APT39による航空会社などへの攻撃を支援|APT41がアフリカの政府系ITサービスを標的に、ほか。 - [マイクロソフト、データ主権の「保証はできない」と認める フランス上院の調査委員会で](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39989/) - マイクロソフトは18日、フランス上院の調査委員会において、米トランプ政権から同社のサーバー上で保管されている顧客情報へのアクセス権を要求された場合、フランス国内の顧客のデータ主権を「保証することはできない」と述べたという。 - [Scattered Spider、VMware ESXi狙ったアグレッシブな攻撃キャンペーンを実施](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39994/) - Scattered Spider、VMware ESXi狙ったアグレッシブな攻撃キャンペーンを実施|BreachForumsのダークウェブサイト、新たな管理者「N/A」のもと再浮上 - [AmazonのAIコーディングエージェントがハッキングされ、データ消去コマンドが挿入される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40006/) - AmazonのAIコーディングエージェントがハッキングされ、データ消去コマンドの挿入に成功|高度なLinuxマルウェア「Koske」の開発にAIが活用される - [巧妙なスティーラー「Shuyal」がChromeやTorなど19種類のブラウザを標的に 高度な回避戦術も示す](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40040/) - Torなどのプライバシーを重視したブラウザを含む19種類のブラウザからデータを盗み出す性能を持ち、高度なシステム偵察・検出回避戦術も備える新たなインフォスティーラー「Shuyal」がサイバー犯罪シーンに登場しているという。Hybrid Analysisの研究者が同マルウェアの分析結果を共有した。 - [タイ・カンボジア間の緊張続く中、タイの大手メディアNation Groupが2億件のサイバー攻撃に直面](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40044/) - カンボジアとの関係が緊張状態にあるタイの大手メディア系コングロマリット「Nation Group」が7月27日(現地時間)のブログ記事において、3日間にわたり2億件以上のサイバー攻撃の試みに直面していると報告。タイ当局によると、これは組織的な「カンボジアの情報作戦(IO)」によるものだという。 - [脅威インテリジェンスデータが氾濫し、活用しきれていない現状を現場は不安視](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40048/) - 脅威インテリジェンスデータが氾濫し、活用しきれていない現状を現場は不安視|マイクロソフトが警告:macOSの脆弱性「Sploitlight」悪用により、Apple Intelligenceからデータが流出する恐れ(CVE-2025-31199) - [ラブンス製アダルトアプリの脆弱性により、ユーザーのメールアドレスが暴かれる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40056/) - Bluetoothおよびインターネット経由でアダルトグッズを操作できるプラットフォーム「Lovense(ラブンス)」に存在するゼロデイ脆弱性により、利用者のユーザー名さえ知っていれば当該ユーザーのEメールアドレスが入手できる状態になっているという。 - [英国防省、ゲームスキルの高い兵士にeスポーツ参加を奨励](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40061/) - 英国防省、ゲームスキルの高い兵士にeスポーツ参加を奨励|FBI、新たなChaosランサムウェアグループのアフィリエイトから240万米ドル相当のビットコインを押収 - [銀行ネットワークに4G搭載Raspberry Piが設置される 目当てはATMからの不正引き出し](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40066/) - ハッキンググループUNC2891(LightBasin)による、銀行ATMからの不正な現金引き出しを目的とした攻撃についてGroup-IBが報告。実際の被害が出る前に阻止されたこの攻撃では、銀行のネットワーク上に4G搭載のRaspberry Piを設置するという珍しい初期アクセス獲得手段が用いられていたという。 - [Silk Typhoon関連企業が攻撃的なツールの特許を出願](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40076/) - Silk Typhoon関連企業が攻撃ツールの特許を出願、中国系アクターのハッキング能力が浮き彫りに|Dahua製カメラに複数の重大な脆弱性、ONVIFとファイルアップロードの悪用でリモートハイジャックが可能に(CVE-2025-31700、CVE-2025-31701) - [0bj3ctivityStealerを配布する世界規模のフィッシングキャンペーン、複数の部門が狙われる](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/40081/) - 0bj3ctivityStealerを配布する世界規模のフィッシングキャンペーン、複数の部門が狙われる|オペレーションCargoTalon、ロシアの航空宇宙・防衛部門をバックドアEAGLETで攻撃|SilverTerrier、BEC詐欺で世界の航空宇宙・運輸業界を標的に - [AkiraランサムウェアがSonicWall VPNを標的に ゼロデイ使われた可能性](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40090/) - AkiraランサムウェアがSonicWall VPNを標的に:完全にパッチ済みのデバイスも被害でゼロデイの可能性|ロシアのサイバースパイ、AitM攻撃で在モスクワ外国大使館を標的に:マイクロソフトが報告 - [新たなLinuxバックドア「Plague」、悪性PAMモジュールで認証を回避](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40098/) - 新たなLinuxバックドア「Plague」、悪性PAMモジュールで認証を回避|暗号資産ウォレットドレイナー隠し持つAI作成の悪性npmパッケージが見つかる - [CL-STA-0969の10か月にわたるスパイキャンペーンが明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40103/) - パロアルトネットワークスのインシデント対応チーム「Unit 42」の調査により、国家支援型脅威アクターCL-STA-0969が東南アジアの通信事業者を狙い、侵害されたネットワークのリモート制御を試みていることが判明した。 - [LegalPwn:法的文書で生成AIを騙し、マルウェアを安全なコードだと誤分類させる新たなプロンプトインジェクション攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40108/) - xAIのGrokやGoogleのGeminiAIなどのAIモデルを騙し、マルウェアを安全なコードとして分類するよう仕向けることが可能な新たなプロンプトインジェクション攻撃「LegalPwn」を発見したと、AIセキュリティ企業のPangea Labsが報告した。 - [Microsoft SharePointの脆弱性ToolShellを狙う攻撃にランサムウェアグループも参入](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40113/) - Microsoft SharePointのエクスプロイトチェーン「ToolShell」を悪用する進行中の攻撃に、ランサムウェアグループも参加し始めている模様。Palo Alto NetworksのUnit42が、ToolShellの悪用を伴うインシデントの分析中に4L4MD4Rランサムウェアを発見したことについて報告した。 - [SonicWall、VPNデバイスをオフラインにするよう推奨 ランサムウェア攻撃でファイアウォール製品が狙われていること受け](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40118/) - SonicWall、VPNデバイスをオフラインにするよう推奨 ランサムウェア攻撃でファイアウォール製品が狙われていること受け|企業のSalesforceインスタンス狙うデータ窃取攻撃、新たな被害者はシャネル - [シスコがサードパーティCRMからのデータ漏洩を公表、Cisco[.]comのユーザーアカウントに影響](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40171/) - シスコがサードパーティCRMからのデータ漏洩を公表、Cisco[.]comのユーザーアカウントに影響|生理管理アプリFloから密かにユーザーの月経データを集めていたメタはカリフォルニア州プライバシー法に違反:陪審が判断 - [Googleが8月の月例パッチをリリース、悪用が確認されたQualcommの脆弱性2件などを修正(CVE-2025-21479、CVE-2025-27038他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40193/) - Googleが8月の月例パッチをリリース、悪用が確認されたQualcommの脆弱性2件などを修正(CVE-2025-21479、CVE-2025-27038他)|Broadcomチップ搭載のDell製PC100機種以上に複数の重大な欠陥、早急なパッチ適用を呼びかけ(CVE-2025-24311、CVE-2025-25215他) - [Akiraランサムウェア、SonicWall狙ったキャンペーンでMicrosoft Defender無効化のため正規のドライバを悪用](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40215/) - Akiraランサムウェアが、Microsoft Defenderを無効化するためとみられる試みの中で正規のIntel CPUチューニングドライバを悪用しているという。 - [マイクロソフト、マルウェアの自動分類にAIツールを活用する「Project Ire」を発表](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40220/) - マイクロソフト、マルウェアの自動分類にAIツールを活用する「Project Ire」を発表|Trend Micro Apex Oneの脆弱性が悪用される(CVE-2025-54948、CVE-2025-54987) - [MS Exchangeハイブリッド展開における特権昇格の脆弱性、CISAが月曜までの対応命じる緊急指令を発出:CVE-2025-53786](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40230/) - Exchange Serverのハイブリッド展開における特権昇格の脆弱性CVE-2025-53786にについて、米CISAは8月6日にガイダンスを公開して注意喚起したほか、7日には緊急指令を発出し、8月11日の現地時間朝9時までに対応を終えるよう連邦文民行政機関(FCEB)に命じている。 - [SonicWall、最近の攻撃にゼロデイは関与していないと報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40233/) - 自社製デバイスを狙った最近の攻撃について調査中のSonicWallは8月8日、ゼロデイ脆弱性が悪用されている証拠は見つからなかったと発表。代わりに、既知の脆弱性であるCVE-2024-40766が関連している模様であると述べた。 - [AiTMフィッシングキット・見積請求書ルアー・Microsoft OAuth偽装を利用したキャンペーン](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/40226/) - AiTMフィッシングキット・見積請求書ルアー・Microsoft OAuth偽装を利用したキャンペーン|ヨーロッパの組織を狙ったフィッシング攻撃、RMMツールでリモートアクセスを取得|APT36の関与が疑われるフィッシング攻撃、インドの防衛機関を標的に、ほか。 - [WinRARのゼロデイ、ロシアアクターRomComとPaper Werewolfに悪用される:CVE-2025-8088](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40249/) - 圧縮データを管理するための圧縮・解凍ユーティリティWinRARの脆弱性CVE-2025-8088は、ロシアのハッカーRomComおよび少なくとももう1組のロシア関連ハッカーグループにゼロデイとして悪用されていたという。サイバーセキュリティ企業ESETが報告した。 - [Win-DDoS:公開ドメインコントローラをDDoSボットに変える新たな攻撃手法](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40252/) - 世界各地の公開のドメインコントローラ(DC)を悪用してDDoS攻撃実行のためのボットネットを作り出す攻撃手法「Win-DDoS」を、SafeBreachの研究者が考案。調査過程で発見されたWindowsにおけるゼロクリックのDoSの脆弱性4件の情報とともに、8月10日公開のブログ記事に詳細をまとめた。 - [北朝鮮系ハッカーグループKimsukyのものと思われるデータが流出、敵対ハッカー2人から犯行声明](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40256/) - 北朝鮮系ハッカーグループKimsukyのものと思われるデータが流出、敵対ハッカー2人から犯行声明|Citrix NetScalerの脆弱性CVE-2025-6543が組織への侵入に悪用される 蘭NCSCが警告 - [FortiSIEMにCritical評価のRCE脆弱性、エクスプロイトコード出回る:CVE-2025-25256](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40267/) - Fortinetは8月12日、PSIRTアドバイザリを公開して同社製品の脆弱性数件について注意喚起。これには、深刻度が「Critical」と評価されるFortiSIEMの脆弱性CVE-2025-25256が含まれている。 - [XZバックドア含むLinuxイメージ、今なお35件以上Docker Hub上に存在(CVE-2024-3094)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40271/) - XZバックドア含むLinuxイメージ、今なお35件以上Docker Hub上に存在(CVE-2024-3094)|米連邦裁判所記録システムのハッキングにロシア政府が関与か:NY紙が報道 - [日本含む複数国のFortinet SSL-VPNがブルートフォース攻撃の標的に 直後にFortiManagerも狙われる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40276/) - Fortinet SSL-VPNが世界的なブルートフォース攻撃の標的に 直後にFortiManagerも狙われる|マイクロソフトが2025年8月の月例パッチをリリース、ゼロデイ1件含む107件の脆弱性を修正(CVE-2025-53779、CVE-2025-49707他) - [英内務省を装ったフィッシング攻撃、ビザスポンサーライセンス保有組織を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/40291/) - 英内務省を装ったフィッシング攻撃、ビザスポンサーライセンス保有組織を標的に|TA558の関与が疑われるキャンペーン、ステガノグラフィでPureLogsやRemcosマルウェアを拡散|パキスタン拠点のネットワークがSEOポイズニングでスティーラーを拡散、ほか。 - [FortiWebの認証バイパスを可能にするエクスプロイト、研究者がリリース予定:CVE-2025-52970](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40301/) - FortiWebの認証バイパスを可能にするエクスプロイト、研究者がリリース予定:CVE-2025-52970|40ドルで購入可能?FBIなど政府/法執行機関の正規メールアカウントがダークウェブ上で出回る - [Elastic製EDRにゼロデイがあるとの主張、Elasticは否定](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40305/) - Elastic製EDRソリューションに見つかった新たなゼロデイ脆弱性により、セキュリティ措置をバイパスして悪意あるコードを実行し、BSODエラーを引き起こすことが可能になるという。Ashes Cybersecurityが報告した。 - [シスコ、ファイアウォール管理プラットフォームの重大な脆弱性を修正(CVE-2025-20265)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40309/) - シスコ、ファイアウォール管理プラットフォームの重大な脆弱性を修正(CVE-2025-20265)|台湾のWebインフラがAPT「UAT-7237」の標的に カスタムツールセットが使われる - [SAPの脆弱性を連鎖させるエクスプロイトが出回る、未パッチシステムにRCEのリスク:CVE-2025-31324、CVE-2025-42999](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40462/) - SAP NetWeaverにおける2つの重大な脆弱性CVE-2025-31324およびCVE-2025-42999を組み合わせた新たなエクスプロイトチェーンがネット上に出回り、同製品を利用する組織にシステム侵害やデータ窃取のリスクが迫っているという。 - [米アリアンツ・ライフのデータ侵害で110万人に影響及ぶ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40472/) - 米国保険大手のアリアンツ・ライフが7月に受けたデータ侵害により、盗まれた個人情報は110万人分に及ぶことが判明。これにはサイバー恐喝グループ「ShinyHunters」の関与が疑われており、Salesforceを標的としたデータ窃取キャンペーンの一部だったとされている。 - [英国、暗号化されたiCloud閲覧に関するAppleへの法的要求の「撤回に同意」 米情報長官が主張](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40476/) - [複数の人気パスワードマネージャーがクリックジャッキング攻撃に脆弱、ログイン情報漏洩の恐れ](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40482/) - 数々の人気パスワードマネージャーに、認証情報やクレジットカード情報、2FAコードなどの窃取を可能にし得るクリックジャッキングの脆弱性が潜んでいたことが明らかに。セキュリティ研究者のMarek Tóth氏が、この脆弱性を利用したDOMベースのクリックジャッキング攻撃シナリオについて報告した。 - [正規のADFSリダイレクトを使ってMicrosoftのログイン情報を盗もうとするフィッシング手法が観測される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40487/) - 正規の「office.com」リンクとActive Directory フェデレーション サービス(ADFS)を組み合わせ、ターゲットユーザーをフィッシングページへリダイレクトする新たなテクニックが攻撃者に使用されるようになっているという。Push Securityの研究者が、観測した攻撃について報告した。 - [Apple、標的型攻撃で悪用された新たなゼロデイを修正(CVE-2025-43300)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40492/) - Apple、標的型攻撃で悪用された新たなゼロデイ脆弱性を修正(CVE-2025-43300)|ロシアのスパイがシスコ製品の古いバグを悪用し、重要インフラから設定情報を盗み出す FBIが発表(CVE-2018-0171) - [Storm-2460のランサムウェア攻撃でモジュラー型バックドア「PipeMagic」が使われる](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/40497/) - Storm-2460のランサムウェア攻撃でモジュラー型バックドア「PipeMagic」が使われる|政府の電力補助金を騙ったフィッシングキャンペーン、インドのAndroidユーザーを狙う|APT36がサイバースパイ活動を開始、標的はインドの政府・防衛機関、ほか。 - [RARファイル名に潜むペイロード:アンチウイルス回避するLinuxマルウェアの感染チェーンをTrellixが解説](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40506/) - ファイルのコンテンツやマクロではなく、ファイル名自体に直接エンコードされたペイロードによってマルウェア感染チェーンを開始させる新たな攻撃手法について、Trellixの研究者が報告。Linuxシステムを狙うこの攻撃チェーンでは、最終的にVShellというバックドアが配布されるという。 - [ゼロクリックRCEに繋がり得るiOSの脆弱性、詳細や検出ツールを研究者が公開:CVE-2025-43300](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40510/) - ゼロクリックRCEに繋がり得るiOSの脆弱性、詳細や検出ツールを研究者が公開:CVE-2025-43300|新たなAndroidマルウェア、ロシア諜報機関製アンチウイルスを装う - [米FTC、暗号化めぐる外国政府の要求に屈しないようIT大手に警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40516/) - 米FTC、暗号化めぐる外国政府の要求に屈しないようIT大手に警告|MITRE、最も一般的なハードウェア脆弱性リストを更新 - [Citrix製品とGitの脆弱性が悪用される、米CISAがKEVカタログに追加(CVE-2024-8069、CVE-2024-8068、CVE-2025-48384)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40530/) - 米CISAは8月25日、悪用が確認済みの脆弱性(KEV)カタログを更新し、Citrix製品の脆弱性CVE-2024-8069、CVE-2024-8068およびGitの脆弱性CVE-2025-48384を新たに追加。9月15日までの対応を連邦政府機関に命じた。 - [パキスタン系ハッカーグループがインド政府機関を再び攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40536/) - パキスタン系ハッカーグループがインド政府機関を再び攻撃|韓国が中国人ハッカーの身柄を拘束 人気グループBTSのメンバーなど著名人を狙った攻撃に関与した疑い - [2025年7月のタイ・カンボジア国境紛争とその背景](https://codebook.machinarecord.com/cyber-intelligence/geopolitical-risk/40549/) - 7月にエスカレートしたタイ・カンボジア間の紛争は、ASEAN、カンボジアの主要支援国である中国、そしてタイと軍事的協調関係にある米国の迅速な対応を引き出すに至っています。本記事では、サイバー空間にも影響しかねない最近の地政学的情勢について、OSINT企業のSilobreakerが解説します。 - [区切りのない長文でLLMの誤動作を誘発 Unit42の研究で明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40567/) - 区切りのない長文でLLMの誤動作を誘発 Unit42の研究で明らかに|Cephalusランサムウェア、SentinelOneの実行ファイルをDLLサイドローディングに悪用 - [PromptLock:データの暗号化や窃取にAIを用いる実験的なランサムウェアが見つかる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40575/) - PromptLock:データの暗号化や窃取にAIを用いる実験的なランサムウェアが見つかる|Citrixの新たなRCEのゼロデイにデバイス28,000台が脆弱 - [ShadowSilk:アジアの政府機関からデータ窃取を行う脅威アクター](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/40588/) - ShadowSilk:アジアの政府機関からデータ窃取を行う脅威アクター|ZipLineキャンペーン、正当なビジネス上のやりとりを装いMixShellを展開|UNC6384がWebトラフィックを乗っ取り、外交官にSOGU.SECバックドアを配布、 - [Salesforceの顧客狙った大規模なデータ窃取キャンペーン](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40581/) - Salesforceの多数顧客が大規模なデータ窃取キャンペーンの被害に|ハッカーが信頼を悪用し、AI作成のEメールを使ってScreenConnectを展開 - [ファミレスなどで使われる中国製配膳ロボ、制御ソフトの脆弱性により悪用可能な状態だった](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40654/) - すかいらーくグループやゼンショーHD系列のレストランなどでも使用されている配膳ロボットの背後の制御ソフトウェアにセキュリティホールが存在し、悪意ある目的で利用できる状態だったことをセキュリティ研究者が発見。これにより、ロボットを任意の場所へ移動させたり、任意のコマンドに従わせたりすることが可能になっていたという。 - [WhatsApp、Appleユーザーへのスパイウェア配布目的で悪用されたゼロクリックの脆弱性を修正:CVE-2025-55177](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40646/) - WhatsAppは2025年8月のアップデートにおいて、Appleデバイスを狙った高度な標的型攻撃で悪用された脆弱性CVE-2025-55177を修正。このゼロデイは、iOSやmacOSの脆弱性CVE-2025-43300と連鎖させて利用されていたという。 - [AmazonがAPT29の水飲み場型攻撃キャンペーンを阻止、攻撃者の狙いはデバイスコードフィッシング](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40660/) - Amazonは8月29日、ロシア関連のアクターAPT29による水飲み場型攻撃を発見し、阻止したと発表。特定のターゲットを狙うのではなく数打ちゃ当たる方式で実施されていたとみられるこのキャンペーンは、同APTのインテリジェンス収集の取り組みの一部だったという。 - [Zscalerの顧客データが漏洩、Salesloft Driftの侵害伴うサプライチェーン攻撃の影響で](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40666/) - サイバーセキュリティ企業Zscalerが、Salesforceに統合されたAIチャットエージェント「Salesloft Drift」の侵害を伴うサプライチェーン攻撃キャンペーンの影響を受けたことを公表。同社のSalesforceインスタンスへ脅威アクターが不正にアクセスし、顧客情報の一部を盗み出していたという。 - [北朝鮮のAPT37、新たなフィッシング攻撃にRokRATを導入 研究グループ関係者などを標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40672/) - 北朝鮮のAPT37、新たなフィッシング攻撃にRokRATを導入 研究グループ関係者などを標的に|政府ドメインへのトラフィック、その大半は国を跨ぐかリスキーな「激せま」経路を利用していることが明らかに - [Palo AltoやCloudflareにも影響:Salesloftの盗難OAuthトークン使いSalesforceデータ盗むサプライチェーン攻撃](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40720/) - Salesloft Driftから盗まれたOAuthトークンで企業のSalesforceインスタンスへ不正にアクセスするサプライチェーン攻撃キャンペーンで、Palo Alto NetworksやCloudflareなどの企業も被害。Googleのアナリストによると、700を超える組織が影響を受けた可能性があるという。 - [米ICE、バイデン前政権に禁止されたイスラエル製スパイウェアをまもなく購入の可能性 トランプ大統領が認可](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40744/) - 米ICE、バイデン前政権に禁止されたイスラエル製スパイウェアをまもなく購入の可能性 トランプ大統領が認可|ディズニー社、児童データ収集で和解金1,000万ドルの支払いに合意 - [ペネトレーションツールHexStrike AIでCitrixの脆弱性を悪用した:ハッカーが主張(CVE-2025-7775他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40750/) - アンダーグラウンドフォーラム上の脅威アクターらは、最近リリースされたオープンソースのオフェンシブセキュリティAIツール「HexStrike AI」を利用して脆弱性を悪用しようと試みているという。Check Pointの研究者が報告した。 - [脅威アクターがXのGrok AIを悪用し、有害なリンクを拡散](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40760/) - 脅威アクターがXのGrok AIを悪用し、有害なリンクを拡散|Androidセキュリティアラート:Google、攻撃を受けたゼロデイ脆弱性2件を含む120件の脆弱性を修正(CVE-2025-38352、CVE-2025-48543他) - [米中間の貿易交渉をターゲットにした不正Eメールを米当局が調査、中国ハッカーAPT41が関与との報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40776/) - 米国の当局は現在、下院議員のジョン・モーレナール氏が送り主であるかのように見せかけたマルウェア付きの不正メールについて調査中だという。中国のハッカーグループAPT41によるものとみられているこのキャンペーンについて、ウォール・ストリート・ジャーナル(WSJ)紙が報じた。 - [SalesloftのGitHubアカウント、不正アクセス受けていた Drift経由のデータ窃取攻撃めぐり](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40781/) - Salesloft Driftの侵害を伴う最近のサプライチェーン攻撃に関する新たな調査結果を、Salesloftが公表。SalesloftのGitHubアカウントが攻撃者による不正アクセスを受けていたことや、2025年3月から6月の間に偵察行為が行われていたことなどが明らかになったという。 - [VirusTotalがフィッシング攻撃用SVGファイルを44件発見、いずれもスキャン結果は「未検出」](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40788/) - VirusTotalがフィッシング攻撃用SVGファイルを44件発見、いずれもスキャン結果は「未検出」|SAP S/4HANAの重大なコードインジェクションバグ、実際の攻撃で悪用されていることが判明(CVE-2025-42957) - [マイクロソフト、2025年9月の月例パッチで81件の脆弱性に対処(CVE-2025-55234、CVE-2025-54910他)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40800/) - マイクロソフト、2025年9月の月例パッチで81件の脆弱性に対処(CVE-2025-55234、CVE-2025-54910他)|Adobe、ColdFusionとCommerceのCriticalな脆弱性に対処(CVE-2025-54261、CVE-2025-54236) - [SAP、NetWeaverにおけるコマンド実行の深刻な脆弱性CVE-2025-42944を修正 CVSSスコアは10.0](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40806/) - SAP、NetWeaverにおけるコマンド実行の深刻な脆弱性CVE-2025-42944を修正 CVSSスコアは10.0|Anthropicのコーディング支援ツール「Claude Code」の自動レビュー機能、安全性に不安残す - [Qixの人気npmパッケージ、フィッシングメール攻撃を受け侵害される](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/40842/) - Qixの人気npmパッケージ、フィッシングメール攻撃を受け侵害される|GPUGate、有害ファイル配布にGoogle広告とGitHub Desktopを利用|GhostAction、GitHubリポジトリに有害ワークフローを挿入してシークレットを窃取 - [新ランサムウェアHybridPetya、CVE-2024-7344のエクスプロイトでUEFIセキュアブートをバイパス](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40860/) - 新ランサムウェアHybridPetya、CVE-2024-7344のエクスプロイトでUEFIセキュアブートをバイパス|アクター「WhiteCobra」、暗号資産窃取する拡張機能をVSCode、OpenVSXに大量展開 - [Mustang PandaがUSBワーム「SnakeDisk」を展開し、タイのIPアドレスにYokaiバックドアを拡散](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40870/) - Mustang PandaがUSBワーム「SnakeDisk」を展開し、タイのIPアドレスにYokaiバックドアを拡散|不注意なエンジニアがリカバリコードを平文で保存し、組織のシステム全体が乗っ取られる - [AI時代のアタックサーフェスを理解する](https://codebook.machinarecord.com/cyber-intelligence/threat-intelligence/40945/) - 企業・組織へAIの導入が進むにつれて攻撃対象領域(アタックサーフェス)が拡大するため、多くの組織は従来のセキュリティ保護では対応できないリスクにさらされています。記事では敵対的AIのような新たな脅威や、AIを悪用したフィッシング攻撃やマルウェア配信について概説します。 - [攻撃で悪用されたChromeのゼロデイをGoogleが修正、今年6件目: CVE-2025-10585](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/40978/) - 攻撃で悪用されたChromeのゼロデイをGoogleが修正、今年6件目: CVE-2025-10585|ShadowLeak:ChatGPTのDeep Researchエージェントに機微データを抜き取らせるゼロクリック攻撃を可能にする脆弱性 - [イラン系グループSubtle Snail、ヨーロッパの通信事業者などを標的にスパイ活動を展開](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/41044/) - イラン系ハッキンググループSubtle Snail、ヨーロッパの通信事業者などを標的にスパイ活動を展開|COLDRIVERがロシア市民を狙い、BAITSWITCHとSIMPLEFIXを展開 - [TA415、米中経済協議中にスピアフィッシングメールを活用してWhirlCoilローダーを展開](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/40984/) - TA415、米中経済協議中にスピアフィッシングメールを活用してWhirlCoilローダーを展開|SEOポイズニングキャンペーンで複数のマルウェアを配信、中国語話者のユーザーが標的に|APT28、オペレーション「Phantom Net Voxel」 でCovenantフレームワークの展開にPNGファイルを利用、ほか。 - [LastPass、macOSをAtomicスティーラーに感染させる偽のGitHubリポジトリについて注意喚起](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41004/) - 正規ツールに見せかけたマルウェア付きプログラムを配布する偽のGitHubリポジトリを使い、ClickFix様の手法でmacOS向けスティーラーマルウェアを配布しようとする広範なキャンペーンについて、LastPassが警告。 - [SVGファイルを活用したフィッシングキャンペーン、ウクライナを狙いCountLoader・Amatera・PureMinerを配信](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/41242/) - SVGファイルを活用したフィッシングキャンペーン、ウクライナを狙いCountLoader・Amatera・PureMinerを配信|ヨーロッパを襲うスミッシングキャンペーン、セルラールーターのAPIを悪用|TradingView公式装うのマルバタイジングキャンペーン、Google広告とYouTubeにも拡大、ほか。 - [UTA0388によるスピアフィッシング、GOVERSHELLを配信](https://codebook.machinarecord.com/threatreport/silobreaker-weekly-cyber-digest/41399/) - UTA0388によるスピアフィッシング、GOVERSHELLを配信|Water SaciがブラジルのWindowsユーザーを狙い、WhatsAppを悪用してSORVEPOTELマルウェアを拡散|SideWinder APTが無料ホスティングサービスを悪用、Operation SouthNetで認証情報を窃取 - [カスタマーサービス会社5CA、Discordのデータ漏洩における責任を否定](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41436/) - カスタマーサービス会社5CA、Discordのデータ漏洩における責任を否定|FortinetとIvantiが深刻度の高い脆弱性を修正(CVE-2025-54988、CVE-2025-53951他) - [中国のAPTグループがArcGISをバックドア化、検出を1年間以上回避](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41421/) - 中国のAPTグループがArcGISをバックドア化、検出を1年間以上回避|重複するCVEのクレジットを巡ってセキュリティ企業が対立 - [シャドーAI:私用AIツールの業務利用について英マイクロソフトが警告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41415/) - 英マイクロソフトが10月13日公開のブログ記事において、シャドーAIの危険性について警告。なお、このほんの10日ほど前に同社は、私用アカウントで購入したCopilotの業務利用「BYOC(Bring Your Own Copilot)を推奨するようなアナウンスをしていた。 - [マイクロソフト月例パッチ:悪用観測のゼロデイ3件含む脆弱性172件を修正(CVE-2025-24990、CVE-2025-59230など)](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41409/) - マイクロソフトは2025年10月の月例セキュリティ更新プログラムにおいて、攻撃で悪用されているゼロデイ3件を含む172件の脆弱性に対処。10月14日でWindows 10のサポートが終了したことから、同OS向けの無料セキュリティアップデートを提供する月例パッチは今回が最後となる。 - [イタリアの富豪がParagon製スパイウェアの標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41395/) - イタリアのスパイスキャンダルをめぐり、同国の富豪フランチェスコ・ガエターノ・カルタジローネ氏もスパイウェアで狙われた被害者の1人であると地元メディアが報じている。 - [SonicWall、クラウドバックアップ利用した全顧客のファイアウォール設定が盗まれたと報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41388/) - SonicWallは10月10日、同社のクラウドバックアップサービスを使用していたすべての顧客が先月のMySonicWallに関するセキュリティ侵害の影響を受けることを認めた。 - [Qilinなど主要グループの連携や統計情報も:2025年第3四半期のランサムウェアレポートが発表される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41380/) - セキュリティ企業のReliaQuestおよびZeroFoxが2025年第3四半期のランサムウェアレポートを発表し、主要ランサムウェアグループのDragonForce・LockBit・Qilinが新たに戦略的パートナーシップを結んだことなどを明らかにした。 - [Babukランサムウェアのメンバー「Wazawaka」とされるロシア人を米国が起訴](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/27830/) - Babukランサムウェアグループの中心的メンバーだったとされるロシア人ハッカーMikhail Matveev(別名「Wazawaka」)が米国で起訴され、経済制裁措置を受けた。同被告はBabukに加え、LockBitおよびHiveランサムウェアの展開も行っていたとされる。 - [中国系ハッカーが監視ツール「Nezha」で日本含むアジアの組織を標的に](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41375/) - サイバーセキュリティ企業Huntressの調査により、中国拠点と見られるハッカーらが台湾・日本・韓国・香港の端末100台以上へ侵入し、オープンソースの監視ツール「Nezha」を使ってマルウェアを展開していた証拠が発見された。 - [新たなFileFix攻撃はキャッシュスマグリングを使ってセキュリティソフトを回避](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41368/) - ソーシャルエンジニアリング攻撃手法「FileFix」から派生した新たな手口について、サイバーセキュリティ企業Expelが解説。これは、FileFixとキャッシュスマグリングを組み合わせてセキュリティソフトウェアによる検出を回避し、ターゲットシステムへ密かに悪性ZIPアーカイブをダウンロードさせるものだという。 - [OpenAIが複数の中国系アカウントをブロック、ChatGPTを使った監視を計画した疑いで](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41363/) - OpenAIが複数の中国系アカウントをブロック、ChatGPTを使った監視を計画した疑いで|ロシア、外国製SIMカードのモバイルインターネット接続を遮断 ドローンの脅威を理由に - [Scattered LAPSUS$ HuntersがSalesforceを恐喝、新リークサイトに顧客39社を掲載](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41297/) - Scattered Lapsus$ Huntersと名乗るハッカーグループが、新たなリークサイトを立ち上げてSalesforceからおよそ10億件分のレコードを盗み出したと主張。被害企業とされる39社の社名を掲載し、身代金支払いの期限を2025年10月10日に設定しているという。 - [Salesforceが身代金の支払いを拒否、広範なデータ窃取攻撃めぐり](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41359/) - 脅威アクター「Scattered Lapsus$ Hunters」から身代金を支払うよう脅迫を受けているSalesforceは、同アクターとの交渉や身代金の支払いに応じるつもりはない旨を顧客やメディアに対して認めている。 - [ClopランサムウェアはOracleのゼロデイを8月9日から悪用、CrowdStrikeが報告:CVE-2025-61882](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41350/) - ClopランサムウェアによるOracle E-Business Suite(EBS)のゼロデイCVE-2025-61882の悪用は、遅くとも2025年8月初頭から始まっていたという。サイバーセキュリティ企業CrowdStrikeが報告した。 - [北朝鮮ハッカーが2025年に窃取した暗号資産の総額は20億ドル超:研究者が報告](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41351/) - 北朝鮮政府のために働くハッカーらが今年盗み出した暗号資産の総額は、すでに20億ドルを超えて過去最高額になっているという。ブロックチェーン分析企業Ellipticが報告した。 - [中国国家安全部のサイバー作戦に研究開発機関が複数関与か 新たな報告書で明らかに](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41341/) - Recorded FutureがThe Hacker Newsに共有した報告書によると、中国企業Beijing Institute of Electronics Technology and Application(BIETA)とその子会社Beijing Sanxin Times Technology Co., Ltd.(CIII)は、中国国家安全部(MSS)の主導下にある可能性が高いようだ。 - [GoAnywhereの脆弱性悪用した攻撃にMedusaランサムウェアが使われる マイクロソフトが発表:CVE-2025-10035](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41340/) - マイクロソフトは6日、Fortra社のファイル転送管理ソリューション「GoAnywhere」に存在する重大な脆弱性CVE-2025-10035の悪用活動を分析したレポートを発表した。 - [Red Hat、ShinyHuntersのデータリークサイトに掲載される](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41335/) - Red Hat、ShinyHuntersのデータリークサイトに掲載される|企業幹部に脅迫メール送れば10ドル分のビットコイン:Scattered Lapsus$ Huntersが恐喝をクラウドソーシング - [Red Hat、GitLabインスタンスが侵害されたと認める ハッカーがデータ窃取を主張する中](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41237/) - 「Crimson Collective」と名乗る恐喝グループがRed Hatから約570GB分のデータを盗んだと主張する中、Red Hatは自社のGitLabインスタンスの1つが侵害されたことをBleepingComputer紙に対して認めたという。 - [パロアルトネットワークスのポータルを狙ったスキャン活動が1日で500%増加](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41317/) - 脅威インテリジェンス企業GreyNoiseは10月3日、パロアルトネットワークスのログインポータルを標的としたスキャン活動が約500%増加したと発表した。 - [Discordがデータ侵害を公表、ハッカーにサポートチケットを盗まれる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41321/) - Discordは10月3日、サードパーティのカスタマーサービスプロバイダーがハッキングに遭い、一部ユーザーの支払い情報や氏名、政府発行IDなどの個人識別情報が盗まれたと発表した。 - [米ICEがOSINT調査の請負業者を募集、FacebookやXに加え今は亡きGoogle+からも移民情報の収集を計画](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41309/) - 米ICEがOSINT調査の請負業者を募集、Facebook・TikTok・Xに加え今は亡きGoogle+からも移民情報の収集を計画|ナンバープレート読み取り機器提供の米企業Flock、人声検出する新製品をローンチ デジタル権利擁護団体は懸念の声 - [Oracle、Clopのデータ窃取攻撃で悪用されたEBSのゼロデイを修正:CVE-2025-61882](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41303/) - [Clop名乗る攻撃者、Oracle製ツールから盗んだとされるデータで企業幹部の恐喝試みる](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41245/) - Clopランサムウェアグループとの繋がりを持つ可能性のあるハッカーらが、Oracle製人気ツール経由で盗まれたとされる機微な情報のリークをめぐり、企業の幹部らを恐喝しようと試みているという。Googleの脅威インテリジェンスグループ(GTIG)とMandiantが警告を発した。 - [米空軍、SharePointのプライバシー問題発生を認める](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41219/) - 米空軍、SharePointのプライバシー問題発生を認める データ侵害の可能性に関する報告受け|中国系ハッキンググループPhantom Taurusが大使館や外務省を攻撃 - [OpenAIのTikTok風新アプリ「Sora」にサム・アルトマンの不気味なディープフェイクが氾濫、悪用や安全性への懸念も](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41207/) - OpenAIのTikTok風新アプリ「Sora」がもたらし得るプライバシー侵害や著作権侵害、偽情報拡散、いじめへの発展、政治的目的での悪用といった危険性について、TechCrunchの記者が警鐘を鳴らした。 - [英政府、暗号化されたAppleユーザーデータへのバックドアアクセス獲得に再度乗り出す:英紙報道](https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41193/) - 英国政府は今なお暗号化されたiCloudデータへのアクセスを獲得しようとしており、Appleに対して同クラウドデータへのアクセスを要求する指令を新たに送付したという。英国紙Financial Times(FT)が報じている。 - [ビジネスメール詐欺(BEC)とは?事例と併せて手口や対策を解説](https://codebook.machinarecord.com/info-security/31389/) - ビジネスメール詐欺とは、海外の取引先や自社の経営者、また弁護士など外部の第三者等になりすました攻撃者が、企業の従業員へ偽のEメールを送って入金を促す詐欺のことです。本記事では、ビジネスメール詐欺の概要や5つのパターン、よく使われる手口、実際の被害状況や事例のほか、対策や偽メールの特徴などについて解説します。 ## 固定ページ - [TOP](https://codebook.machinarecord.com/) - 『Codebook』は、株式会社マキナレコードが運営するサイバーセキュリティ専門ニュースサイトです。多様化するサイバー犯罪。犯罪者間での情報交換は、司法機関の対応以上のスピードで行われています。今こそ企業は「サイバーインテリジェンス」を活用し、サイバー攻撃へ未然に備えるノウハウを身につけることが必要としています。 - [About Codebook](https://codebook.machinarecord.com/about/) - About Codebook Codebookは、株式会社マキナレコードが運営するメディアサイトです。マキナレ - [Register](https://codebook.machinarecord.com/register/) - ニュースレター購読お申し込み codebookニュースレターは、マキナレコードがお送りするメールマガジンです。 - [著者一覧](https://codebook.machinarecord.com/author/) - [Codebook利用規約](https://codebook.machinarecord.com/kiyaku/) - Codebook利用規約 第1条 総則 Codebook利用規約(以下、「本規約」といいます)は、株式会社マキ - [Popluar Post](https://codebook.machinarecord.com/popluar-post/) - [Logout](https://codebook.machinarecord.com/logout/) - ログアウトしました ログインはこちら ## ダウンロード - [Codebook 2025 ~サイバーセキュリティ分析レポート~](https://codebook.machinarecord.com/download/codebook-2025/) - [【最新版】要件主導型インテリジェンスプログラムの構築方法|Silobreaker Report](https://codebook.machinarecord.com/download/silobreaker-pir-handbook2025/) - [OSINTから読み解く国家支援サイバー脅威の攻撃トレンド](https://codebook.machinarecord.com/download/osint-nation-state-threats/) - [デジタル時代における世界の紛争](https://codebook.machinarecord.com/download/geopolitics-impact-on-cyber-operations/) - [ディープ&ダークウェブにおけるSNSアカウント売買とディープフェイク](https://codebook.machinarecord.com/download/ddw-sns-and-deepfake/) - [Codebook 2024 ~サイバーセキュリティ分析レポート~](https://codebook.machinarecord.com/download/codebook-2024/) - [Actor Profile : CyberVolk. group](https://codebook.machinarecord.com/download/actor-profile-cybervolk-group/) - [リークサイト統計に見るランサムウェアグループの傾向](https://codebook.machinarecord.com/download/リークサイト統計に見るランサムウェアグループ/) - [偽情報トレンドレポート](https://codebook.machinarecord.com/download/偽情報トレンドレポート/) - [Silobreaker Report|Ransomware? What Ransomware?](https://codebook.machinarecord.com/download/silobreaker-report|ransomware-what-ransomware/) - [Silobreaker Report|要件主導型インテリジェンスプログラムの構築方法](https://codebook.machinarecord.com/download/silobreaker-report|要件主導型インテリジェンスプログラムの/) - [PCI DSS準拠とは?](https://codebook.machinarecord.com/download/ebook-pcidss/) - [ISMS クラウドセキュリティ認証とは](https://codebook.machinarecord.com/download/ebook-ismscloudsecurity/) - [BtoB企業の委託先管理](https://codebook.machinarecord.com/download/ebook-itakusaki/) ## セキュリティ用語解説 - [サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)](https://codebook.machinarecord.com/security-glossary/サプライチェーン強化に向けたセキュリティ対策/) - 取引先を経由した「サプライチェーン攻撃」が深刻化するなか、経済産業省と内閣官房国家サイバー統括室の主導で新たに - [LotL攻撃(Living off the Land/環境寄生型攻撃)](https://codebook.machinarecord.com/security-glossary/lotl攻撃(living-off-the-land/環境寄生型攻撃)/) - LotL攻撃(環境寄生型攻撃)とは、マルウェアを使わない、あるいはマルウェアへの依存を最小限に抑え、標的システ - [サプライチェーンリスク/サードパーティリスク](https://codebook.machinarecord.com/security-glossary/サプライチェーンリスク/サードパーティリスク/) - 商品の企画・開発から調達、製造、在庫管理、物流、販売までの一連のプロセスなど、商流に関わる組織群を「サプライチ - [AIエージェント(エージェント型AI)](https://codebook.machinarecord.com/security-glossary/aiエージェント(エージェント型ai)/) - AIエージェント(エージェント型AI)とは、人間が細かい指示をしなくても、与えられた目標を達成するために必要な - [AI(人工知能)/生成AI/LLM](https://codebook.machinarecord.com/security-glossary/ai(人工知能)/生成ai/llm/) - AI(人工知能)とは、人間の知的な判断や行動を模倣し、モノや事象の生み出す膨大なデータをもとに、人間が知的と考 - [初期アクセスブローカー(IAB)](https://codebook.machinarecord.com/security-glossary/初期アクセスブローカー(iab)/) - 初期アクセスブローカーとは、企業や組織のシステムへ不正にアクセスするための情報や権限を大量に仕入れ、サイバー犯 - [C2(C&C)サーバー](https://codebook.machinarecord.com/security-glossary/c2(cc)サーバー/) - C2(C&C)サーバーとは、侵害したコンピューターに対し、遠隔から命令を送り制御させるためのサーバーの - [ClickFix](https://codebook.machinarecord.com/security-glossary/clickfix/) - ClickFixとはソーシャルエンジニアリング攻撃の一種で、一見本物に見えるWebページなどを使ってユーザーを - [サイバーインテリジェンスサイクル(インテリジェンスサイクル)](https://codebook.machinarecord.com/security-glossary/サイバーインテリジェンスサイクル(インテリジ/) - サイバーインテリジェンスサイクル(インテリジェンスサイクル)とは、実効性のあるサイバー(脅威)インテリジェンス - [BYOVD](https://codebook.machinarecord.com/security-glossary/byovd/) - BYOVDとは、デジタル署名付きの脆弱な正規ドライバを悪用する攻撃手法のことを指します。ランサムウェア攻撃から - [ディープウェブ(Deep Web)](https://codebook.machinarecord.com/security-glossary/ディープウェブ(deep-web)/) - ディープウェブとは、一般的な検索エンジンにはインデックスされていない、またはインデックスできないWebコンテン - [ビッシング(ボイスフィッシング)](https://codebook.machinarecord.com/security-glossary/ビッシング(ボイスフィッシング)/) - ビッシング(ボイスフィッシング)とは、ソーシャルエンジニアリング攻撃の一種で、電話や音声通話を使ったフィッシン - [デバイスコードフィッシング](https://codebook.machinarecord.com/security-glossary/デバイスコードフィッシング/) - デバイスコードフィッシングとは、デバイスコードフローを悪用するフィッシング手法のことです。 スマートテレビやI - [スプーフィング](https://codebook.machinarecord.com/security-glossary/スプーフィング/) - スプーフィングとは、発信元や送信者の情報を偽装し、信頼された相手やシステムになりすます行為のことを指します。サ - [ディープフェイク](https://codebook.machinarecord.com/security-glossary/ディープフェイク/) - ディープフェイクとは、深層学習技術を用いて音声・動画・画像を本物らしく作成または改変する技術のことを指します。 - [ブルートフォース攻撃](https://codebook.machinarecord.com/security-glossary/ブルートフォース攻撃/) - 「ブルートフォース攻撃」とは、システムへ不正にアクセスするため、パスワードや暗号鍵などの候補を試行するサイバー - [CWE](https://codebook.machinarecord.com/security-glossary/cwe/) - CWE(Common Weakness Enumeration、共通脆弱性タイプ)は、米国の非営利団体MITR - [脅威アクター](https://codebook.machinarecord.com/security-glossary/脅威アクター-2/) - 脅威アクターとは、コンピューターシステム、ネットワーク、またはデータを破損させたり侵害したりする能力と意図を持つ個人、グループ、または組織のことです。ニュースでは「サイバー攻撃の実行者」を「ハッカー」などと表現していますが、セキュリティ業界ではこれを脅威アクター(Threat Actor)と呼んでいます。 - [ゼロデイ](https://codebook.machinarecord.com/security-glossary/ゼロデイ/) - 脆弱性が発見され、修正プログラム(パッチ)が開発・公表されるまでのタイムラグを悪用したサイバー攻撃を「ゼロデイ - [マルバタイジング](https://codebook.machinarecord.com/security-glossary/マルバタイジング/) - マルバタイジング(Malvertising)とは、悪意のあるWeb広告を利用してユーザーを不正なWebサイトに - [スパイウェア(Spyware)](https://codebook.machinarecord.com/security-glossary/スパイウェア(spyware)/) - スパイウェア(spyware)とは、ユーザーや管理者の意図に反してコンピューターやモバイル機器などにインストー - [トロイの木馬(Trojan)](https://codebook.machinarecord.com/security-glossary/トロイの木馬(trojan)/) - トロイの木馬(Trojan)とは、無害で役立つソフトウェアを装っているものの、実はシステムの破壊や不正侵入の支 - [タイポスクワッティング](https://codebook.machinarecord.com/security-glossary/タイポスクワッティング/) - タイポスクワッティング(typo-squatting)とは、ユーザーのタイプミス(=タイポ)を悪用することを狙 - [国家支援型アクター](https://codebook.machinarecord.com/security-glossary/国家支援型アクター/) - 国家支援型アクター(State-sponsored actor)とは、特定の国家に代わってサイバー脅威活動を実 - [Tor(トーア)](https://codebook.machinarecord.com/security-glossary/tor(トーア)/) - Tor(トーア)とは、ユーザーが匿名でインターネットと通信できるようにするソフトウェアおよびネットワークの仕組 - [フィッシング](https://codebook.machinarecord.com/security-glossary/フィッシング/) - フィッシングとは、実在の企業やサービスの名を騙り、EメールやSMS、電話などの手段でターゲットに接触して偽サイ - [サイバーキルチェーン](https://codebook.machinarecord.com/security-glossary/サイバーキルチェーン/) - サイバー脅威インテリジェンスの実践に不可欠なサイバーキルチェーンは、軍事用語の「キルチェーン」(敵の攻撃をいく - [MITRE ATT&CK®(マイターアタック)](https://codebook.machinarecord.com/security-glossary/mitre-attck(マイターアタック)/) - MITRE ATT&CK®(マイターアタック)は攻撃者の戦術・技術・手順(TTP)を理解し、防御に活用 - [脅威インテリジェンスプラットフォーム(TIP)](https://codebook.machinarecord.com/security-glossary/脅威インテリジェンスプラットフォーム(tip)/) - 脅威インテリジェンスプラットフォーム(Threat Intelligence Platform)とは、組織内外 - [マルウェア](https://codebook.machinarecord.com/security-glossary/マルウェア/) - マルウェアとは、コンピューターウイルスをはじめとする悪意あるプログラムの総称です。英語の「malicious - [コンプライアンス](https://codebook.machinarecord.com/security-glossary/コンプライアンス/) - コンプライアンスとは、企業や組織において、法律、定款や規約等の組織内のルール、また企業倫理観や社会規範、その他 - [情報セキュリティの3要素(CIA)](https://codebook.machinarecord.com/security-glossary/情報セキュリティの3要素(cia)/) - 「情報セキュリティの3要素」とは、組織や個人の情報を守る上で重要な3つの要素「機密性(Confidential - [インフォスティーラー(情報窃取型マルウェア)](https://codebook.machinarecord.com/security-glossary/インフォスティーラー(情報窃取型マルウェア)/) - 「インフォスティーラー(Infostealer)」とは、感染したシステムからログイン認証情報をはじめとするさま - [インサイダー脅威(Insider Threat)](https://codebook.machinarecord.com/security-glossary/インサイダー脅威(insider-threat)/) - 「インサイダー脅威(Insider Threat)」とは、組織内部の個人によって、組織のセキュリティにもたらさ - [IoC(Indicators of Compromise)](https://codebook.machinarecord.com/security-glossary/ioc(indicators-of-compromise)/) - 「IoC(Indicators of Compromise)」とは、サイバー攻撃による侵害を示唆する痕跡情報の - [ハクティビズム/ハクティビスト](https://codebook.machinarecord.com/security-glossary/ハクティビズム/ハクティビスト/) - 「ハクティビズム(Hacktivism)」とは政治的なアクティビズムの一形態であり、コンピューターハッキングの - [エクスプロイト(Exploit)](https://codebook.machinarecord.com/security-glossary/エクスプロイト(exploit)/) - エクスプロイト(Exploit)とは、システムやアプリケーションの脆弱性を悪用するための攻撃手法のことです。脆 - [DoS攻撃/DDoS攻撃](https://codebook.machinarecord.com/security-glossary/dos攻撃/ddos攻撃/) - DoS攻撃とは、Webサーバーやネットワークリソースに大量の通信やリクエストを送りつけたり、回線帯域を占有した - [CVSS(共通脆弱性評価システム)](https://codebook.machinarecord.com/security-glossary/cvss(共通脆弱性評価システム)/) - CVSSとは、コンピューターシステムやソフトウェアにおけるセキュリティ脆弱性の深刻度を評価・定量化するために用 - [CVE](https://codebook.machinarecord.com/security-glossary/cve/) - ​​CVEとは、個別製品中の脆弱性を一意に識別するために付与される識別子です。「Common Vulnerabilities and Exposures」の頭字語で、日本語では「共通脆弱性識別子」と呼ばれています。 - [CISA(米国サイバーセキュリティ・インフラセキュリティ庁)](https://codebook.machinarecord.com/security-glossary/cisa(米国サイバーセキュリティ・インフラセキュ/) - CISAとは、米国の重要インフラをサイバー脅威や物理的脅威から保護するための政府機関です。正式名称である「Cybersecurity and Infrastructure Security Agency(サイバーセキュリティ・インフラセキュリティ庁)」を略して、「CISA」と呼ばれています。 - [ボットネット](https://codebook.machinarecord.com/security-glossary/ボットネット/) - ボットネット(Botnet)とは、ハッキングされて攻撃者の制御下に置かれた電子端末の集合体のことです。攻撃者は - [APT](https://codebook.machinarecord.com/security-glossary/apt/) - APTとは、並外れたスキルとリソースを有する脅威アクターや脅威アクターグループのことです。システムへの不正な侵 - [脅威インテリジェンス](https://codebook.machinarecord.com/security-glossary/脅威インテリジェンス/) - 「脅威インテリジェンス」とは、サイバー脅威からの自衛に関連する意思決定を支援する情報や知見、分析結果などを指し - [RaaS(ランサムウェア・アズ・ア・サービス)](https://codebook.machinarecord.com/security-glossary/raas(ランサムウェア・アズ・ア・サービス)/) - RaaS(Ransomware-as-a-Service、読み方は「ラース」)は「サービスとしてのランサムウェ - [ランサムウェア](https://codebook.machinarecord.com/security-glossary/ランサムウェア/) - ランサムウェアはマルウェアの一種で、感染した機器のデータを暗号化してアクセスできない状態にし、データの復旧と引き換えに金銭(身代金)を要求する不正プログラムです。 - [プライバシー](https://codebook.machinarecord.com/security-glossary/プライバシー/) - プライバシーとは、一般に「他人の干渉を許さない、各個人の私生活上の自由」と考えられています。「他人に知られたくないプライベートな情報について、他人から干渉されないことを要求する権利」と言い換えることもできるほか、辞書などには「私人の秘密」という意味も記載されています。 - [SBOM](https://codebook.machinarecord.com/security-glossary/sbom/) - SBOM(Software Bill of Materials)とはソフトウェアを構成する各部品や、部品同士の依存関係を一覧にした技術的資料を指します。日本語では「エスボム」と読み、「ソフトウェア部品表」などと訳されます。 - [個人情報保護法](https://codebook.machinarecord.com/security-glossary/個人情報保護法/) - 個人情報保護法とは、個人情報を取り扱う事業者の義務などについて定めた法律です。 - [個人情報](https://codebook.machinarecord.com/security-glossary/個人情報/) - 個人情報とは、生存する個人に関する情報で、氏名、生年月日、住所、顔写真などにより特定の個人を識別できる情報のことを言います。 - [プライバシーマーク(Pマーク)](https://codebook.machinarecord.com/security-glossary/プライバシーマーク(pマーク)/) - プライバシーマーク(Pマーク)とは、個人情報を適切に保護している事業者へ付与される認定マークのことです。JIS Q 15001に基づいて適切に個人情報を扱っていると審査で認められた企業が、プライバシーマークを取得することができます。この認定制度は、「プライバシーマーク制度」と呼ばれています。 - [ビジネスメール詐欺(BEC)](https://codebook.machinarecord.com/security-glossary/ビジネスメール詐欺(bec)/) - ビジネスメール詐欺(BEC)とは、ターゲットとなる企業の海外の取引先や自社の経営者、また弁護士など外部の第三者等になりすました攻撃者が、企業の従業員へ偽のEメールを送って巧みに入金を促し、金銭を騙し取る詐欺のことです。 - [多要素認証(MFA)](https://codebook.machinarecord.com/security-glossary/多要素認証(mfa)/) - 多要素認証とは、IT機器やWebサービスの利用時の認証に、①知識情報(記憶情報)、②所持情報、③生体情報の3つの要素のうち2つ以上を用いる認証方式のことを言います。 - [BYOD](https://codebook.machinarecord.com/security-glossary/byod/) - BYODとは、従業員が私物として保有している機器を業務でも使用してもらう制度です。コスト削減や効率アップが期待でき、リモート勤務を採用する企業やスタートアップなどで広く採用されている一方で、BYOD機器は社用機器に比べて企業の目が届きにくく、管理が難しいため、セキュリティ上の課題も生じます。 - [SOC2レポート](https://codebook.machinarecord.com/security-glossary/soc2レポート/) - SOC2レポートとは特定の業務を受託して他社(委託会社)へと提供する会社(受託会社)についての文書であり、セキュリティをはじめとする5つの分野に関連する受託会社の内部統制の状況について監査法人などが評価し、保証報告書としてまとめたもののことを言います。 - [GDPR](https://codebook.machinarecord.com/security-glossary/gdpr/) - GDPRとは、EU域内の個人の情報(個人データ)を守るために、個人データの「処理」と「移転」に関する法的ルールなどを規定したEUの法律です。日本語では「一般データ保護規則」と訳されており、「世界で最も厳しい個人情報保護法」などと呼ばれることもあります。 - [CSIRT(シーサート)](https://codebook.machinarecord.com/security-glossary/csirt(シーサート)/) - CSIRT(シーサート)とは、コンピューターセキュリティに関連する問題を専門に扱うインシデント対応チーム/組織のことで、インシデント発生時に初動から被害縮小化、復旧、予防までの一連の対応を担います。また、平常時にも予防のため、もしくはインシデント発生時の影響を最小限に抑えられるようにするための取り組みに従事します。 - [OSINT](https://codebook.machinarecord.com/security-glossary/osint/) - OSINT(Open Source Intelligence、読み:オシント)とは、公開されていて誰でも利用できるデータから導かれた知見のことです。 - [ISO 27701(ISMS-PIMS認証)](https://codebook.machinarecord.com/security-glossary/iso-27701(isms-pims認証)/) - ISO 27701とは、ISO 27001(ISMS)に基づいたデータプライバシー管理体制「PIMS(プライバシー情報管理システム)」を構築するための国際規格です。認証化もされており、この規格に基づいてPIMSを構築・運用・維持し、第三者機関の審査を受けることで「ISMS-PIMS認証」を取得することができます。 - [ISMSクラウドセキュリティ認証(ISO 27017)](https://codebook.machinarecord.com/security-glossary/ismsクラウドセキュリティ認証(iso-27017)/) - ISMSクラウドセキュリティ認証とは、情報セキュリティ認証である「ISMS認証」のアドオン認証で、組織やエンドユーザーが安心してクラウドサービスを利用できるようにすることを目的としています。 - [ISMS(ISO 27001)](https://codebook.machinarecord.com/security-glossary/isms(iso-27001)/) - ISMSは、情報の機密性、完全性、可用性を守るための体系的な仕組みです。組織は、国際規格であるISO/IEC 27001に沿ってISMSを構築・運用・維持し、第三者機関の審査で同規格の定める要求事項に適合していることが認められると、「ISMS認証」を取得することができます。 - [ISMAP(イスマップ)](https://codebook.machinarecord.com/security-glossary/ismap(イスマップ)/) - ISMAPとは、政府情報システム向けのクラウドサービスのセキュリティ評価制度です。この制度のもと統一的な安全性評価基準や安全性評価の監査の仕組みが設けられ、監査を通過したクラウドサービスを「ISMAPクラウドサービスリスト」に登録し、その中から政府情報システムで用いるサービスを選定・調達する仕組みが作られました。 - [EDR](https://codebook.machinarecord.com/security-glossary/edr/) - EDR(Endpoint Detection and Response)とはエンドポイントで発生する動きを監視 - [情報セキュリティガバナンス](https://codebook.machinarecord.com/security-glossary/情報セキュリティガバナンス-2/) - 情報セキュティガバナンスとは、経営陣やCISOと呼ばれる情報セキュリティの最高責任者が中心となって、組織における情報セキュリティへの取り組みを指導したり、管理したりすることを言います。 - [3省2ガイドライン](https://codebook.machinarecord.com/security-glossary/3省2ガイドライン/) - 「3省2ガイドライン」とは、厚生労働省、経済産業省、総務省により作成された、医療情報を保護するための2つのガイドラインのことです。医療に関する情報を扱う事業者は、例外なくこれらのガイドラインに準拠する必要があるとされています。 - [情報セキュリティガバナンス](https://codebook.machinarecord.com/security-glossary/情報セキュリティガバナンス/) - 情報セキュリティガバナンスとは情報資産に関わるリスクの管理、関連する法令や規則の遵守、そして社会的責任の遂行の3つを適切かつ確実に行うための仕組みであり、経営陣とCISOが中心となって構築・運用するものです。 - [ゼロトラスト](https://codebook.machinarecord.com/security-glossary/ゼロトラスト/) - ゼロトラストとは「何も信頼しない」ことを前提にした情報セキュリティの考え方/概念のことです。従来の境界型セキュリティは「社内ネットワーク=安全、社外=危険」と捉え外部からの攻撃や内部からの情報流出を防止しようとしますが、ゼロトラストでは社内外問わずすべてを信用できない領域とみなし、すべての通信を検知し認証を行います。 - [脆弱性診断](https://codebook.machinarecord.com/security-glossary/脆弱性診断/) - 脆弱性診断とは、ソフトウェアやサーバー、アプリケーション等に脆弱性がないかを調べる診断のことです。専用ツールを使った診断や専門家の手動診断によって、システムやアプリケーションの開発段階や開発後のリリース前の段階で脆弱性の有無を調査します。 - [脆弱性(ぜいじゃくせい)](https://codebook.machinarecord.com/security-glossary/脆弱性(ぜいじゃくせい)/) - 脆弱性(ぜいじゃくせい)とは、ソフトウェア製品やネットワーク機器、アプリケーション等において、プログラムの不具合や設計上のミスが原因となって発生した情報セキュリティ上の欠陥や弱点のことです。脆弱性が存在すると、悪用されて攻撃者による不正アクセスが可能になったり、マルウェアに感染させられたりする恐れがあります。 - [情報セキュリティインシデント](https://codebook.machinarecord.com/security-glossary/情報セキュリティインシデント/) - 情報セキュリティインシデントとは、情報セキュリティリスクやサイバーセキュリティリスクが発現・現実化した事象のことを言います。「情報セキュリティ事故」や「サイバーセキュリティインシデント」と呼ばれる場合もあるほか、単に「インシデント」という表現が使われることもあります。 - [インシデント対応(レスポンス)](https://codebook.machinarecord.com/security-glossary/インシデント対応(レスポンス)/) - インシデント対応(レスポンス)とは、マルウェア感染やサイバー攻撃被害、従業員による情報の持ち出し、設定ミスによる情報漏洩といった情報セキュリティインシデントが発生した際および発生した後に行う一連の対応のことを指します。インシデント対応の目的は、発生してしまったインシデントによる影響や被害を最小限に抑えることです。 - [ペネトレーションテスト](https://codebook.machinarecord.com/security-glossary/ペネトレーションテスト/) - ペネトレーションテストとは、具体的な攻撃シナリオに基づいてテスト対象のシステムへ擬似的な攻撃を行って侵入(ペネトレーション)を試み、当該システムや組織の攻撃耐性を確認するテストです。擬似攻撃の過程でシステム内に脆弱性・弱点がないかや、導入されているセキュリティソリューションが効果的に機能しているかなどを確認します。 - [情報セキュリティポリシー](https://codebook.machinarecord.com/security-glossary/情報セキュリティポリシー/) - 情報セキュリティポリシーとは、組織や企業が情報セキュリティを確保するため、つまり自らの持つ情報を適切に管理し保護するための方針や体制、規則、対策などについて定めた文書のことです。 - [シャドーIT](https://codebook.machinarecord.com/security-glossary/シャドーit/) - シャドーITとは、企業や組織の承認を得ず、無断で業務に使われるITデバイスや外部ITサービスのことです。企業や組織の情報セキュリティ担当者が把握していないことから適切なセキュリティ対策が適用されない可能性が高いため、さまざまなセキュリティリスクを生じさせる恐れがあります。 - [情報資産](https://codebook.machinarecord.com/security-glossary/情報資産/) - 情報資産とは、「情報」に経済的価値を指す「資産」という言葉を加えた用語で、その名の通り企業や組織などで保有している価値の高い情報全般のことを指します。また情報やデータ自体に加えて、データが保存されているPCやサーバーなどの機器、SDカードやUSBメモリなどの記録媒体、そして紙の資料なども情報資産とみなされています。 - [サプライチェーン攻撃](https://codebook.machinarecord.com/security-glossary/サプライチェーン攻撃/) - サプライチェーン攻撃とは、商品やサービスの開発・生産から販売・消費に至るまでの全工程(=サプライチェーン)のうちの脆弱な箇所を突いて踏み台とし、間接的に本命の標的組織を狙う攻撃のことです。 - [ソフトウェアサプライチェーン攻撃](https://codebook.machinarecord.com/security-glossary/ソフトウェアサプライチェーン攻撃/) - ソフトウェアサプライチェーン攻撃とは、ソフトウェア開発のライフサイクルに関与するモノ(コード、ライブラリ、プラグイン、各種ツール等)や人(開発者、運用者等)、組織の繋がりにおける弱点を突くことで、標的とする組織を間接的に狙うタイプの攻撃です。 - [サポート詐欺](https://codebook.machinarecord.com/security-glossary/サポート詐欺/) - サポート詐欺とは、その名の通りカスタマーサポートを装う詐欺師によって仕掛けられる特殊詐欺の一種です。PCに虚偽の警告メッセージを表示して画面に記載されたカスタマーサポート窓口へ電話するよう促し、巧みな話術でサポートに必要と称して遠隔操作ソフトウェアをインストールさせたり、金銭を騙し取ったりする手口が有名です。 - [標的型攻撃](https://codebook.machinarecord.com/security-glossary/標的型攻撃/) - 標的型攻撃とは、不特定多数の組織を手当たり次第に攻撃するのではなく、特定の組織に標的を絞って行われるサイバー攻撃のことを言います。その目的は主に、機密情報等の窃取や業務の妨害などです。 - [中間者攻撃](https://codebook.machinarecord.com/security-glossary/中間者攻撃/) - 中間者攻撃とは、ユーザーとWebサーバーなど、通信を行っている二者の「中間」に第三者が介入し、通信内容を盗聴したり機微な情報を窃取したりする攻撃のことを言います。 - [ソーシャルエンジニアリング](https://codebook.machinarecord.com/security-glossary/ソーシャルエンジニアリング/) - ソーシャルエンジニアリングとは、人間の心理的な隙や弱点などを突いて、相手に自らの望む行動をさせるよう誘導する手法のことを言います。ニュースなどでも話題になることの多いフィッシング攻撃も、ソーシャルエンジニアリングの1つです。 - [ピラミッドオブペイン](https://codebook.machinarecord.com/security-glossary/ピラミッドオブペイン/) - ピラミッドオブペインは2013年に提唱した概念モデルで、攻撃者の動きを検出する際に使われる各指標の相互関係と、それぞれの指標を利用不能にすることで攻撃者に与えられる痛手をピラミッド型の図で表現したものです。サイバー脅威インテリジェンスにおいてデータを効率的かつ効果的に活用するために役立ちます。 - [ダークウェブ](https://codebook.machinarecord.com/security-glossary/ダークウェブ/) - 一般的な検索エンジンには表示されず、通常のブラウザではアクセスできないWebサイトの集合をダークウェブと呼びます。身元が特定されにくいダークウェブでは、犯罪に悪用される可能性がある商品・サービスの売買や、ハッカー同士の情報共有が頻繁に行われています。 - [アタックサーフェス](https://codebook.machinarecord.com/security-glossary/アタックサーフェス/) - サイバー攻撃を受ける可能性がある領域を「アタックサーフェス(Attack Surface:attack=攻撃、surface=物体などの表面)」と言います。「攻撃対象領域」と呼ばれることもありますが、アタックサーフェスを把握・管理することはセキュリティ対策に欠かせません。 ## カテゴリー - [Uncategorized](https://codebook.machinarecord.com/category/uncategorized/) - [Threat Report](https://codebook.machinarecord.com/category/threatreport/) - サイバー・地政学などセキュリティ関連の最新ニュースをお届け - [セミナー情報](https://codebook.machinarecord.com/category/seminar/) - [Analyst's Choice](https://codebook.machinarecord.com/category/analysts-choice/) - [サイバーインテリジェンス](https://codebook.machinarecord.com/category/cyber-intelligence/) - [情報セキュリティ](https://codebook.machinarecord.com/category/info-security/) - [セキュリティ認証](https://codebook.machinarecord.com/category/info-security/certification/) - [脆弱性](https://codebook.machinarecord.com/category/info-security/vulnerability/) - [規程・ガイドライン](https://codebook.machinarecord.com/category/info-security/regulation/) - [セキュリティ教育](https://codebook.machinarecord.com/category/info-security/education/) - [組織体制](https://codebook.machinarecord.com/category/info-security/structure/) - [インシデント対応](https://codebook.machinarecord.com/category/info-security/incident-response/) - [デイリーサイバーアラート](https://codebook.machinarecord.com/category/threatreport/silobreaker-cyber-alert/) - [ウィークリーサイバーダイジェスト](https://codebook.machinarecord.com/category/threatreport/silobreaker-weekly-cyber-digest/) - [OSINT](https://codebook.machinarecord.com/category/cyber-intelligence/osint/) - [マルウェア・ランサムウェア](https://codebook.machinarecord.com/category/cyber-intelligence/ransomware/) - [地政学リスク](https://codebook.machinarecord.com/category/cyber-intelligence/geopolitical-risk/) - [脅威アクター](https://codebook.machinarecord.com/category/cyber-intelligence/threat-actor/) - [脅威インテリジェンス](https://codebook.machinarecord.com/category/cyber-intelligence/threat-intelligence/) - [脆弱性](https://codebook.machinarecord.com/category/cyber-intelligence/vulnerability-cyber-intelligence/) - [委託先管理](https://codebook.machinarecord.com/category/info-security/third-party-management/) - [ダークウェブ](https://codebook.machinarecord.com/category/cyber-intelligence/darkweb/) ## タグ - [サイバーインテリジェンス](https://codebook.machinarecord.com/tag/サイバーインテリジェンス/) - [Silobreaker-CyberAlert](https://codebook.machinarecord.com/tag/silobreaker/) - [Silobreaker-WeeklyCyberDigest](https://codebook.machinarecord.com/tag/silobreaker-weeklycyberdigest/) - [クレジットカード](https://codebook.machinarecord.com/tag/クレジットカード/) - [セキュリティ体制構築支援](https://codebook.machinarecord.com/tag/セキュリティ体制構築支援/) - [クラウド](https://codebook.machinarecord.com/tag/クラウド/) - [Nobelium](https://codebook.machinarecord.com/tag/nobelium/) - [SolarWinds](https://codebook.machinarecord.com/tag/solarwinds/) - [ランサムウェア](https://codebook.machinarecord.com/tag/ランサムウェア/) - [サプライチェーン攻撃](https://codebook.machinarecord.com/tag/サプライチェーン攻撃/) - [ダークウェブ](https://codebook.machinarecord.com/tag/ダークウェブ/) - [マルウェア](https://codebook.machinarecord.com/tag/マルウェア/) - [Intelligence](https://codebook.machinarecord.com/tag/intelligence/) - [Cyber Intelligence](https://codebook.machinarecord.com/tag/cyber-intelligence/) - [Flashpoint](https://codebook.machinarecord.com/tag/flashpoint/) - [OSINT](https://codebook.machinarecord.com/tag/osint/) - [中小企業](https://codebook.machinarecord.com/tag/中小企業/) - [フィッシング](https://codebook.machinarecord.com/tag/フィッシング/) - [Log4j](https://codebook.machinarecord.com/tag/log4j/) - [GDPR](https://codebook.machinarecord.com/tag/gdpr/) - [個人情報](https://codebook.machinarecord.com/tag/個人情報/) - [プライバシー](https://codebook.machinarecord.com/tag/プライバシー/) - [情報セキュリティ](https://codebook.machinarecord.com/tag/情報セキュリティ/) - [脅威インテリジェンス](https://codebook.machinarecord.com/tag/脅威インテリジェンス/) - [脆弱性](https://codebook.machinarecord.com/tag/脆弱性/) - [Silobreaker-RussiaUkraineAlert](https://codebook.machinarecord.com/tag/silobreaker-russiaukrainealert/) - [DDoS](https://codebook.machinarecord.com/tag/ddos/) - [ゼロデイ](https://codebook.machinarecord.com/tag/ゼロデイ/) - [Telegram](https://codebook.machinarecord.com/tag/telegram/) - [ロシア](https://codebook.machinarecord.com/tag/ロシア/) - [ウクライナ](https://codebook.machinarecord.com/tag/ウクライナ/) - [RaaS](https://codebook.machinarecord.com/tag/raas/) - [lockbit](https://codebook.machinarecord.com/tag/lockbit/) - [AI](https://codebook.machinarecord.com/tag/ai/) - [ディープフェイク](https://codebook.machinarecord.com/tag/ディープフェイク/) - [alphv](https://codebook.machinarecord.com/tag/alphv/) - [地政学](https://codebook.machinarecord.com/tag/地政学/) - [偽情報](https://codebook.machinarecord.com/tag/偽情報/) - [プロパガンダ](https://codebook.machinarecord.com/tag/プロパガンダ/) - [情報窃取型マルウェア](https://codebook.machinarecord.com/tag/情報窃取型マルウェア/) - [Ivanti](https://codebook.machinarecord.com/tag/ivanti/) - [中国](https://codebook.machinarecord.com/tag/中国/) - [APT](https://codebook.machinarecord.com/tag/apt/) - [ボットネット](https://codebook.machinarecord.com/tag/ボットネット/) - [Windows](https://codebook.machinarecord.com/tag/windows/) - [GitHub](https://codebook.machinarecord.com/tag/github/) - [スパイウェア](https://codebook.machinarecord.com/tag/スパイウェア/) - [ハクティビスト](https://codebook.machinarecord.com/tag/ハクティビスト/) - [サイバースパイ](https://codebook.machinarecord.com/tag/サイバースパイ/) - [ハクティビズム](https://codebook.machinarecord.com/tag/ハクティビズム/) - [VPN](https://codebook.machinarecord.com/tag/vpn/) - [シスコ](https://codebook.machinarecord.com/tag/シスコ/) - [北朝鮮](https://codebook.machinarecord.com/tag/北朝鮮/) - [Lazarus](https://codebook.machinarecord.com/tag/lazarus/) - [Google](https://codebook.machinarecord.com/tag/google/) - [Chrome](https://codebook.machinarecord.com/tag/chrome/) - [サプライチェーン](https://codebook.machinarecord.com/tag/サプライチェーン/) - [インフォスティーラー](https://codebook.machinarecord.com/tag/インフォスティーラー/) - [スティーラー](https://codebook.machinarecord.com/tag/スティーラー/) - [認証情報](https://codebook.machinarecord.com/tag/認証情報/) - [データ侵害](https://codebook.machinarecord.com/tag/データ侵害/) - [テイクダウン](https://codebook.machinarecord.com/tag/テイクダウン/) - [Cisco](https://codebook.machinarecord.com/tag/cisco/) - [WordPress](https://codebook.machinarecord.com/tag/wordpress/) - [ソーシャルエンジニアリング](https://codebook.machinarecord.com/tag/ソーシャルエンジニアリング/) - [BreachForums](https://codebook.machinarecord.com/tag/breachforums/) - [マイクロソフト](https://codebook.machinarecord.com/tag/マイクロソフト/) - [Silobreaker](https://codebook.machinarecord.com/tag/silobreaker-2/) - [ハッキングフォーラム](https://codebook.machinarecord.com/tag/ハッキングフォーラム/) - [Akira](https://codebook.machinarecord.com/tag/akira/) - [Cobalt Strike](https://codebook.machinarecord.com/tag/cobalt-strike/) - [PoC](https://codebook.machinarecord.com/tag/poc/) - [スピアフィッシング](https://codebook.machinarecord.com/tag/スピアフィッシング/) - [CISA](https://codebook.machinarecord.com/tag/cisa/) - [KEV](https://codebook.machinarecord.com/tag/kev/) - [米国](https://codebook.machinarecord.com/tag/米国/) - [VMware ESXi](https://codebook.machinarecord.com/tag/vmware-esxi/) - [VMware](https://codebook.machinarecord.com/tag/vmware/) - [RCE](https://codebook.machinarecord.com/tag/rce/) - [スパイ](https://codebook.machinarecord.com/tag/スパイ/) - [インド](https://codebook.machinarecord.com/tag/インド/) - [暗号資産](https://codebook.machinarecord.com/tag/暗号資産/) - [ディスインフォメーション](https://codebook.machinarecord.com/tag/ディスインフォメーション/) - [選挙](https://codebook.machinarecord.com/tag/選挙/) - [Fortinet](https://codebook.machinarecord.com/tag/fortinet/) - [多要素認証](https://codebook.machinarecord.com/tag/多要素認証/) - [クラウドサービス](https://codebook.machinarecord.com/tag/クラウドサービス/) - [クラウドセキュリティ](https://codebook.machinarecord.com/tag/クラウドセキュリティ/) - [サプライチェーンリスク](https://codebook.machinarecord.com/tag/サプライチェーンリスク/) - [Linux](https://codebook.machinarecord.com/tag/linux/) - [個人データ](https://codebook.machinarecord.com/tag/個人データ/) - [Snowflake](https://codebook.machinarecord.com/tag/snowflake/) - [サードパーティ](https://codebook.machinarecord.com/tag/サードパーティ/) - [Microsoft](https://codebook.machinarecord.com/tag/microsoft/) - [Android](https://codebook.machinarecord.com/tag/android/) - [MFA](https://codebook.machinarecord.com/tag/mfa/) - [影響力行使](https://codebook.machinarecord.com/tag/影響力行使/) - [WordPressプラグイン](https://codebook.machinarecord.com/tag/wordpressプラグイン/) - [KEVカタログ](https://codebook.machinarecord.com/tag/kevカタログ/) - [イラン](https://codebook.machinarecord.com/tag/イラン/) - [政府](https://codebook.machinarecord.com/tag/政府/) - [Salt Typhoon](https://codebook.machinarecord.com/tag/salt-typhoon/) - [物理セキュリティ](https://codebook.machinarecord.com/tag/物理セキュリティ/) - [ClickFix](https://codebook.machinarecord.com/tag/clickfix/) - [Silent Push](https://codebook.machinarecord.com/tag/silent-push/) - [CVE](https://codebook.machinarecord.com/tag/cve/) - [誤情報](https://codebook.machinarecord.com/tag/誤情報/) - [求人詐欺](https://codebook.machinarecord.com/tag/求人詐欺/) - [日本](https://codebook.machinarecord.com/tag/日本/) - [isms](https://codebook.machinarecord.com/tag/isms/) - [セキュリティ認証](https://codebook.machinarecord.com/tag/セキュリティ認証/) - [委託先管理](https://codebook.machinarecord.com/tag/委託先管理/) - [シャドーIT](https://codebook.machinarecord.com/tag/シャドーit/) - [シャドーAI](https://codebook.machinarecord.com/tag/シャドーai/) - [中間者攻撃](https://codebook.machinarecord.com/tag/中間者攻撃/) - [pims](https://codebook.machinarecord.com/tag/pims/) - [プライバシーマーク](https://codebook.machinarecord.com/tag/プライバシーマーク/) - [ISO 27701](https://codebook.machinarecord.com/tag/iso-27701/) - [ビッシング](https://codebook.machinarecord.com/tag/ビッシング/) - [標的型攻撃](https://codebook.machinarecord.com/tag/標的型攻撃/) - [組織体制](https://codebook.machinarecord.com/tag/組織体制/) - [インシデント対応](https://codebook.machinarecord.com/tag/インシデント対応/) - [ゼロトラスト](https://codebook.machinarecord.com/tag/ゼロトラスト/) - [インサイダー](https://codebook.machinarecord.com/tag/インサイダー/) - [内部不正](https://codebook.machinarecord.com/tag/内部不正/) - [サポート詐欺](https://codebook.machinarecord.com/tag/サポート詐欺/) - [委託先](https://codebook.machinarecord.com/tag/委託先/) - [情報セキュリティガバナンス](https://codebook.machinarecord.com/tag/情報セキュリティガバナンス/) - [SBOM](https://codebook.machinarecord.com/tag/sbom/) - [脅威アクター](https://codebook.machinarecord.com/tag/脅威アクター/) - [EDR](https://codebook.machinarecord.com/tag/edr/) - [法規制](https://codebook.machinarecord.com/tag/法規制/) - [IoT](https://codebook.machinarecord.com/tag/iot/) - [CIA](https://codebook.machinarecord.com/tag/cia/) - [コンプライアンス](https://codebook.machinarecord.com/tag/コンプライアンス/) - [OPSEC](https://codebook.machinarecord.com/tag/opsec/) - [サーベイランス](https://codebook.machinarecord.com/tag/サーベイランス/) - [脅威ハンティング](https://codebook.machinarecord.com/tag/脅威ハンティング/) - [データ主権](https://codebook.machinarecord.com/tag/データ主権/) - [監視](https://codebook.machinarecord.com/tag/監視/) - [デバイスコードフィッシング](https://codebook.machinarecord.com/tag/デバイスコードフィッシング/) - [プロンプトインジェクション](https://codebook.machinarecord.com/tag/プロンプトインジェクション/) - [ワイパー](https://codebook.machinarecord.com/tag/ワイパー/) - [ワーム](https://codebook.machinarecord.com/tag/ワーム/) - [エージェント型AI](https://codebook.machinarecord.com/tag/エージェント型ai/) - [スミッシング](https://codebook.machinarecord.com/tag/スミッシング/) - [デジタル主権](https://codebook.machinarecord.com/tag/デジタル主権/) - [セキュリティ対策評価制度](https://codebook.machinarecord.com/tag/セキュリティ対策評価制度/) - [SCS評価制度](https://codebook.machinarecord.com/tag/scs評価制度/) - [PhaaS](https://codebook.machinarecord.com/tag/phaas/) - [耐量子暗号](https://codebook.machinarecord.com/tag/耐量子暗号/) - [誤設定](https://codebook.machinarecord.com/tag/誤設定/) - [ハルシネーション](https://codebook.machinarecord.com/tag/ハルシネーション/) ## セキュリティ用語ラベル - [あ行](https://codebook.machinarecord.com/label/a_line/) - [か行](https://codebook.machinarecord.com/label/ka_line/) - [さ行](https://codebook.machinarecord.com/label/sa_line/) - [た行](https://codebook.machinarecord.com/label/ta_line/) - [は行](https://codebook.machinarecord.com/label/ha_line/) - [ま行](https://codebook.machinarecord.com/label/ma_line/) - [ら行](https://codebook.machinarecord.com/label/ra_line/) - [A](https://codebook.machinarecord.com/label/a_tag/) - [B](https://codebook.machinarecord.com/label/b_tag/) - [C](https://codebook.machinarecord.com/label/c_tag/) - [D](https://codebook.machinarecord.com/label/d_tag/) - [E](https://codebook.machinarecord.com/label/e_tag/) - [G](https://codebook.machinarecord.com/label/g_tag/) - [I](https://codebook.machinarecord.com/label/i_tag/) - [L](https://codebook.machinarecord.com/label/l_tag/) - [M](https://codebook.machinarecord.com/label/m_tag/) - [O](https://codebook.machinarecord.com/label/o_tag/) - [P](https://codebook.machinarecord.com/label/p_tag/) - [R](https://codebook.machinarecord.com/label/r_tag/) - [S](https://codebook.machinarecord.com/label/s_tag/) - [T](https://codebook.machinarecord.com/label/t_tag/)