
サイバーセキュリティレポート 2025年08月
1.ロシア系ハッカーによるノルウェーのダムへのサイバー攻撃 2. パスワードマネージャーが認証情報を危険に晒す? 3. 証券口座乗っ取りによる株価操作「Ramp and Dump」
Security Knowledge
NTTセキュリティ・ジャパンのセキュリティコンサルタントによるレポートです。
その月に生じた情報セキュリティに関する事件、事象、またそれらを取り巻く環境の変化の中から特に重要と考えられるトピック3点について解説、月刊でお届けします。
1.ロシア系ハッカーによるノルウェーのダムへのサイバー攻撃 2. パスワードマネージャーが認証情報を危険に晒す? 3. 証券口座乗っ取りによる株価操作「Ramp and Dump」
クルド人グループによる日本の組織を狙ったサイバー攻撃
(1) Windows ファイルエクスプローラーを悪用する FileFix 攻撃 (2) URL の幻を見る AI~懸念されるフィッシング被害 (3) 北朝鮮系ハッカー、macOS 向けマルウェア「NimDoor」で攻撃
(1) AI エージェント時代の新たな脅威:Copilot ゼロクリック攻撃 (2) EU によるプライバシー重視の独自 DNS サービス (3) 親台湾国家パラグアイの大規模漏洩事件
(1) 中国製太陽光発電インバーターに埋め込まれた不審な通信機器 (2) 仮想通貨交換業者の内部不正により顧客情報が流出 (3) パスワード時代の終焉? 進むパスキー導入拡大の動き
(1) セキュリティ・クリアランス制度について (2) Oracle Cloud における認証情報の漏洩 (3) CVE 脆弱性情報管理に停止の危機
(1) 山形銀行に偽装した「ビッシング」による被害 (2) 「セキュリティ要件適合評価及びラベリング制度 (JC-STAR)」の運用開始 (3) 未成年者によるサイバー犯罪
(1) DeepSeek とそのリスク (2) API への攻撃の急増と AI に潜む API のリスク (3) 放棄された Amazon S3 バケットの悪用リスク
(1) 警察庁が中国系ハッカー集団 MirrorFaceのサイバー攻撃について注意喚起 (2) ダブルクリックジャッキング攻撃を狙ったWebページの脅威 (3) 暴露型ランサムウェア攻撃 2024年活動まとめ
Inquiry
お客様の業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。