Microsoft 製品の脆弱性対策について(2025年8月)
概要 2025年8月13日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2025.08.13 IPA
大阪急性期・総合医療センター、解決金10億円で民間事業者と和解 2022年の大規模サイバー攻撃巡り
大阪府立病院機構は8月8日、2022年10月に大阪急性期・総合医療センター(大阪市)で発生した、サイバー攻撃による大規模システム障害を巡り、複数の民間事業者と和解が成立したと発表し
2025.08.08 ITmedia NEWS セキュリティ
EG4 Electronics製EG4インバーターにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 MOD3コマンドの通信が平文で送信されており、電圧、電流、電力設定および運用状況、アラーム、テレメトリ、システ
2025.08.08 JVN
クルド人ハッカー集団が日本へのDDoS攻撃を主張、東映アニメーションやサッカークラブなど標的か NTT系がレポート
NTTセキュリティ・ジャパンが、日本の教育機関やサッカークラブ、アニメ制作スタジオへのDDoS攻撃を主張するクルド人ハッカー集団の動向をまとめたレポート資料「クルド人グループによる
2025.08.08 ITmedia NEWS セキュリティ
Googleが音声詐欺の被害に Salesforce環境に攻撃
米Googleは8月5日、音声による詐欺行為「ボイスフィッシング」の被害を発表した。6月、Salesforce環境に侵入され、アクセスを遮断する前に中小企業の連絡先や関連するメモと
2025.08.07 ITmedia NEWS セキュリティ
Trend Micro 製品の脆弱性対策について(CVE-2025-54948等)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 トレンドマイクロ株式会社が提供する Ape
2025.08.07 IPA
情報窃取型マルウェア「Lumma Stealer」が回避戦略を刷新して活動再開
まとめ 今回のLumma Stealerによる事例は、近代的なサイバー犯罪グループが持つ適応力や持続性を特徴づけるものです。大規模な摘発があったにも関わらず、Lumma Steal
2025.08.06 トレンドマイクロ セキュリティブログ
トレンドマイクロ製企業向けエンドポイントセキュリティ製品における複数のOSコマンドインジェクションの脆弱性
トレンドマイクロ製企業向けエンドポイントセキュリティ製品には、次の複数の脆弱性が存在します。 管理コンソールにおけるOSコマンドインジェクション(CWE-78) CV
2025.08.06 JVN
AIとセキュリティに関する意識調査:AI活用後の利点や実態、懸念事項などを概説
同じ論理で、AIを活用したサイバーセキュリティを導入することで、上記のようなメリットをさらに享受できる可能性があります。今回実施した意識調査でも、回答者から同様の意見が得られたとい
2025.08.05 トレンドマイクロ セキュリティブログ
新興ランサムウェアグループ「BERT」がアジアやヨーロッパ圏でマルチプラットフォーム型の攻撃活動を開始
メールやWebの安全な用法:メールやWebのセキュリティ習慣を実践する。具体例として、リンクや添付ファイル、アプリケーションをダウンロード、クリック、インストールする際には、事前に
2025.08.04 トレンドマイクロ セキュリティブログ