アスピレイション株式会社

アスピレイション株式会社

ブログBlog

2025.09.16

リスキャナ・レーダー

最新調査から得られる実践的な知見15
Rescana「セキュリティ最新情報」ランサムウェアの脅威が拡大
ウクライナの重要インフラシステムを標的とする危険なランサムウェア運営者が、米国の主要な法執行機関の取り組みの焦点となっており、重要な手がかりに対して驚くべき1,000万ドルの報奨金が提示されています。この動きは、必須のサービスを混乱させ国家安全保障を危うくする可能性のある、サイバーセキュリティ上の脅威のエスカレートを浮き彫りにしています。敵対者が戦術を急速に進化させる中、防御を強化し国境を越えて協力する緊急性はかつてないほど高まっています。


SonicWall SSL VPN 脆弱性を Akira ランサムウェアが悪用:

設定ミスと重大なエクスプロイトの包括的分析

主なポイント:


米国、重要インフラを標的とするウクライナのランサムウェア運営者に1,000万ドルの報奨金を提示

急速に進化するサイバー脅威に対抗する前例のない取り組みの中で

主なポイント:


Fortinet FortiGate, Ivanti Connect Secure, および Nvidia GPU ドライバのセキュリティ更新

脆弱性の詳細な悪用および緩和策の分析

主なポイント:


CVE-2025-54236 の緩和

Adobe Commerce の顧客アカウント乗っ取りに関する重大な入力サニタイズ欠陥への対応

主なポイント:


NPM サプライチェーン攻撃: Debug Chalk パッケージに対する Whimper エクスプロイトの詳細分析

主なポイント:


重大な SAPNetWeaverCVSS 10)および SAP S/4HANA の脆弱性

APT による悪用と緊急パッチ戦略

主なポイント:


Wealthsimple サプライチェーン攻撃

サードパーティソフトウェアの脆弱性がWealthsimple プラットフォームを侵害

主なポイント:


MostereRAT マルウェア(Windows):高度なプロセス注入とセキュリティツールのブロックを解明

発表日:202599

MostereRAT マルウェアは、Windows 上のリモートアクセス型トロイの木馬(RAT)の進化を表しており、その秘匿性と制御能力を高める高度な機能を導入しています。
主なポイント:


Salesloft GitHub アカウント侵害

内部認証情報の漏洩と緩和策に関する詳細分析

主なポイント:


GhostAction GitHub サプライチェーン攻撃

ハッカーが重要な CI/CD リポジトリから 3,325 件の秘密を窃取

主なポイント:


チェコ・サイバー機関の警告:重要インフラとサプライチェーンにおける中国製技術の脆弱性

主なポイント:


Nxサプライチェーン攻撃で6,700以上のプライベートリポジトリが公開

アクセス制御の設定ミスが悪用

主なポイント:


Rescanaサイバーセキュリティ報告

GrokAIの脆弱性、米国製造業への攻撃、Gmailセキュリティの検証

主なポイント:


VirusTotalBase64エンコードを利用した44件の未検出SVGファイルでブラウザ上にフィッシングページ展開

主なポイント:


SAP S/4HANA CVE-2025-42957 重大脆弱性分析

野外での悪用、影響、緩和策

主なポイント:


SangomaFreePBXのゼロデイ脆弱性にパッチ

ハッカーによる悪用に対応

主なポイント:


Salesloft Driftサプライチェーン攻撃、Zscaler & Palo Alto Networksに影響

技術分析と緩和策

主なポイント:


Cloudflareサプライチェーン攻撃

SalesloftDriftAPI認証情報影響に関する詳細分析

主なポイント:


MystRodXバックドア、DNSICMPを利用してNetGear ProSafeシリーズネットワークを侵害

主なポイント:


TP-LinkファームウェアとWhatsAppの脆弱性、CISA KEVカタログに追加

主なポイント:


Lazarusグループ、PondRATThemeForestRATRemotePEでマルウェア兵器を拡張

MicrosoftWindowsおよびCMSプラットフォームへの脅威分析
主なポイント:


Chrome V8Firefox SpiderMonkeySafari WebKitにおけるScattered Spider脆弱性の緩和

主なポイント:


WhatsAppゼロクリック脆弱性:iOSおよびmacOS向け緊急アップデート(CVE-2025-55177

主なポイント:


Click StudiosPasswordstateの緊急アクセス認証バイパス脆弱性にパッチ

主なポイント:


Velociraptorフォレンジックツール、Visual Studio Code展開に悪用(C2トンネル作成)

主なポイント:


AmazonAPT29によるMicrosoft Device Code認証脆弱性を狙ったウォータリングホール攻撃を阻止

主なポイント:

 

ご興味をお持ちのお客様へはシステムのデモやサンプルレポートのご提供等のご相談も承っておりますので、ご遠慮なくお申し付けください。

お問い合わせはこちらまで。

 

お問い合わせはこちら
お問い合わせはこちら