米CISA、悪用されているSudoの脆弱性について警告:CVE-2025-32463(10/1)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41161/
Weekly Report 2025-10-01号
https://www.jpcert.or.jp/wr/2025/wr251001.html
「NVIDIA App」「Nsight Graphics」に脆弱性 - アップデートを公開(10/1)
https://www.security-next.com/175125
Microsoftが“お手軽”攻撃ツール「RaccoonO365」のインフラを停止(10/1)
https://techtarget.itmedia.co.jp/tt/news/2510/01/news07.html
本日気になった注意喚起情報(10/1)
https://foxsecurity.hatenablog.com/entry/2025/10/01/101513
エクスプロイトチェーン「ToolShell」を活用する脅威アクターを掘り下げる(10/1)
https://ascii.jp/elem/000/004/321/4321939/?rss
VMwareのゼロデイを中国ハッカーが2024年10月から悪用:CVE-2025-41244(10/1)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/41150/
「Acronis True Image」に脆弱性、アップデートで修正(10/1)
https://www.security-next.com/175142
古野電気、不正アクセスの最終報を発表-約8500人分の従業員 情報が漏洩の恐れ(10/1)
https://rocket-boys.co.jp/security-measures-lab/furuno-electric-final-report-on-unauthorized-access-possible-data-breach-of-8500-employees/
エージェントもAIで守る サイバー攻撃、乗っ取りで被害甚大 セキュリティー大手も新興も汗(10/1)
https://www.nikkei.com/article/DGKKZO91645480Q5A930C2TB3000/
複数のLG Innotek製ネットワークカメラにおける代替パスまたは代替チャネルを使用した認証回避の脆弱性(10/1)
https://jvn.jp/vu/JVNVU90436578/
Googleドライブに新ランサムウェア対策 AIで攻撃検知・同期停止(9/30)
https://www.watch.impress.co.jp/docs/news/2051242.html
英 ハロッズ、不正アクセスで最大43万件の個人情報漏洩の恐れ(10/1)
https://rocket-boys.co.jp/security-measures-lab/harrods-uk-data-breach-up-to-430000-personal-records-exposed/
VMware vCenter/NSXに重大な脆弱性、Broadcomが修正版を公開(10/1)
https://atmarkit.itmedia.co.jp/ait/articles/2510/01/news046.html
アマノ通販、アサヒグループホールディングスのサイバー攻撃で一部業務を停止(10/1)
https://rocket-boys.co.jp/security-measures-lab/amano-online-shop-partially-suspends-operations-due-to-asahi-group-holdings-cyberattack/
ダナモンは、フィッシングを避けるために個人データの機密性を維持することの重要性について顧客を教育します(9/30)
https://voi.id/ja/amp/519477
竹内製作所、米国子会社にサイバー攻撃被害(10/1)
https://www.nikkei.com/article/DGXZQOCC017DX0R01C25A0000000/
National Instruments製Circuit Design Suiteにおける複数の脆弱性(10/1)
https://jvn.jp/vu/JVNVU93572165/
「Firefox 143.0.3」がリリース ~多くの不具合と2件の脆弱性を修正(10/1)
https://forest.watch.impress.co.jp/docs/news/2051437.html
「Red Hat OpenShift AI」に脆弱性 - クラスタ管理者権限奪取のおそれ(10/1)
https://www.security-next.com/175158
大阪の自動車部品メーカーがランサムウェア被害 ネットワークが遮断【ダイヤモンドエレクトリック】(10/1)
https://act1.co.jp/2025_10_01-2/
ダイヤモンドエレクトリックホールディングスの海外子会社へランサムウェアによるサイバー攻撃(10/1)
https://rocket-boys.co.jp/security-measures-lab/diamond-electric-holdings-overseas-subsidiary-hit-by-ransomware-cyberattack/
OpenPLC_V3における未定義、未指定、または実装定義の動作への依存の脆弱性(10/1)
https://jvn.jp/vu/JVNVU97720484/
2025年9月のイチオシGoogle Cloudアップデート(10/1)
https://blog.g-gen.co.jp/entry/update-in-this-month-2025-09
【サクッと読めるマンスリーレポート】世界のサイバーセキュリティトレンド(2025年10月号)(10/1)
https://www.iij.ad.jp/global/column/column166.html
Microsoft Windows の Windows Update サービスにおける特権昇格につながるリンクファイルの検証不備(Scan Tech Report)(10/1)
https://scan.netsecurity.ne.jp/article/2025/10/01/53719.html
新学期開始 教育や研究分野へのサイバー攻撃がグローバルで急増 推奨対策とは(10/1)
https://www.excite.co.jp/news/article/Scannetsecurity_53710/
約 31,500 名の従業員情報漏えい スターバックスが利用するシフト作成ツールに外部から不正アクセス(10/1)
https://www.excite.co.jp/news/article/Scannetsecurity_53714/
検知してからでは遅い――Gartnerが示すセキュリティリスク低減の新標準とは(10/1)
https://atmarkit.itmedia.co.jp/ait/articles/2509/29/news032.html
エッジAIはハッカーの格好の標的:あなたのデータセキュリティへの影響(10/1)
https://forbesjapan.com/articles/detail/82114
OpenSSLにおける複数の脆弱性(OpenSSL Security Advisory [30th September 2025])(10/1)
https://jvn.jp/vu/JVNVU93161789/
Megasys Enterprises製Telenium Online Web ApplicationにおけるOSコマンドインジェクションの脆弱性(10/1)
https://jvn.jp/vu/JVNVU94762821/
クレジットマスター対策と不正ログイン対策を強化(ペイジェント)(10/1)
https://paymentnavi.com/paymentnews/166058.html
【セキュリティ投資額が昨年比12%増加も、運用面の課題が浮き彫りに】タニウム、「セキュリティ投資×ガバナンス実態調査2025」を発表(10/1)
https://www.newsweekjapan.jp/press-release/2025/10/122025-1.php
証券口座乗っ取りで多要素認証に脚光 世界で進む「OTP離れ」(10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/091600228/091600001/
“自律型セキュリティ”の本格化進行 担当者はもう必要ない?(10/1)
https://act1.co.jp/2025_10_01-1/
ChromeOS 140 に最初のマイナーアップデート (140.0.7339.229) が展開(10/1)
https://helentech.jp/news-75252/
iOS 26.0.1とiOS 18.7.1登場、全iPhoneユーザーはすぐにアップデートを(10/1)
https://forbesjapan.com/articles/detail/82867
AWS Certified CloudOps Engineer - Associate(SOA-C03)を受験開始日に受けてみた件(9/30)
https://qiita.com/ec2_on_aws/items/969840636ac8cdb0ae27
改正薬機法への対応を機にセキュリティを強化—積水メディカルのSBOM管理(10/1)
https://japan.zdnet.com/pickup/veriserve_202509/35237151/
67%の企業がシステム開発時に脆弱性診断を実施、約半数がインシデント予防に効果を見出す──MOTEX(10/1)
https://enterprisezine.jp/news/detail/22835
Copilotサービスを使う上で気を付けたいプロンプトインジェクションによる機密情報漏洩リスク(10/1)
https://ai-data-base.com/archives/95674
Binanceの英語Xアカウントがハッキングされ、フィッシングリンクが共有される(10/1)
https://financefeeds.com/ja/binance-english-x-account-hacked-phishing-links-shared/
自律型AI時代のサイバーセキュリティ:人間の監視が不可欠な理由(10/1)
https://forbesjapan.com/articles/detail/82547
特殊詐欺被害額は過去最悪の 2024 年上回るペース ~ 2025年上半期 警察庁「サイバー空間をめぐる脅威情勢」(10/1)
https://www.excite.co.jp/news/article/Scannetsecurity_53712/
「ロボット掃除機がスパイに?」家庭に忍び寄るサイバー攻撃の新たな脅威 韓国記者コラム
https://www.afpbb.com/articles/-/3601066?cx_part=top_category&cx_position=3
チェック・ポイント・リサーチ、イラン系の脅威アクター「Nimbus Manticore」による欧州企業への攻撃拡大を確認 高度なマルウェアと偽の求人サイトを悪用(10/1)
https://prtimes.jp/main/html/rd/p/000000446.000021207.html
Windows 11の大型アップデート「2025 Update(25H2)」、正式版の一般提供開始(10/1)
https://news.mynavi.jp/article/20251001-3503121/
複数のFesto製品における複数の脆弱性(10/1)
https://jvn.jp/vu/JVNVU90492166/
中央大学の教員用メールサーバに不正アクセス(10/1)
https://www.excite.co.jp/news/article/Scannetsecurity_53715/
証券不正アクセス1万2758件【金融庁取材】「補償金額はコレ」「犯人は乗っ取りでどう儲けたか」「ネット証券ユーザーがやること」前編(10/1)
https://news.yahoo.co.jp/articles/13389bdb1d060d8fb59b3823fe6c972b85ffa25f
ヴィタリック・ブテリン氏、金融から医療までオープンソース化の必要性を強調(10/1)
https://www.gfa.co.jp/crypto/news/market-news/news-1936/
当社におけるパスワード付きファイル添付メール(通称PPAP)の利用廃止に関するお知らせ(10/1)
https://www.jsw.co.jp/ja/news/details/20250926112134.html
ランサムウェア グループがBBCの記者を勧誘-ハッカーが内通者を募集する一部始終(10/1)
https://rocket-boys.co.jp/security-measures-lab/ransomware-group-attempts-to-recruit-bbc-journalist-seeking-insiders/
システム開発者1,000名に聞いた!「システム開発における脆弱性診断の実態調査」を発表(10/1)
https://www.jiji.com/jc/article?k=000000222.000010736&g=prt
Google は Android のサイドローディング存続を強調。独立系ストアの懸念は残る(10/1)
https://helentech.jp/news-75279/
沖縄女子短期大学の生成AI活用方針について(10/1)
https://www.owjc.ac.jp/news/85754