2025年9月26日 - ゴールド
13:03

国際自動車大手ステランティス社、セールスフォースのサプライチェーン攻撃でデータ漏洩

国際自動車大手ステランティスは、第三者サービス・プロバイダーのプラットフォームが侵害された結果、北米の顧客データの一部が盗まれたことを確認した。この攻撃にはセールスフォースのサプライチェーンが関与しており、攻撃者は権限を越えて顧客のアドレス帳情報にアクセスした。この攻撃は、ハッカーグループShinyHuntersに関連していると考えられており、同グループはステランティスのセールスフォース・インスタンスから氏名や連絡先などの1,800万件以上のレコードを盗んだとしている。ShinyHuntersは、今年初めから音声フィッシングなどの手法でセールスフォースの顧客を数回攻撃しており、グーグルを含む顧客に影響を与えている、Cisco、Adidas、Louis Vuittonなど多くの顧客に影響を与えている。

生年月日:2025年7月2日 - 水
08:31

Google Chrome V8エンジンにタイプ難読化の脆弱性 (CVE-2025-6554)

脆弱性の説明

CVE-2025-6554 は、Google Chrome の V8 エンジンにおける型混乱の脆弱性です。バージョン138.0.7204.96より前のGoogle Chromeでは、リモートの攻撃者が悪意のあるHTMLページを細工することで、任意の読み取りおよび書き込み操作を行うことが可能です。

脆弱性の影響を受けるバージョン

Google Chromeのバージョンが138.0.7204.96より低い。

脆弱性の技術的詳細

CVE-2025-6554 は、V8 JavaScript および WebAssembly エンジンの型難読化の脆弱性です。型の難読化の脆弱性は、任意のコードの実行やプログラムのクラッシュにつながる予期せぬソフトウェアの動作を引き起こすために悪用される可能性があり、深刻な結果をもたらす可能性があります。

脆弱性影響面評価

この脆弱性はゼロデイ・エクスプロイトであり、修正プログラムが提供される前に攻撃者が悪用を開始することを意味する。実際の攻撃では、これらの脆弱性を利用することで、ハッカーはスパイウェアをインストールしたり、ドライブバイダウンロードを開始したり、有害なコードを無言で実行したりすることができる。

この脆弱性は、2025年6月25日にグーグルの脅威分析グループ(TAG)のClément Lecigne氏によって発見・報告され、この脆弱性が高度な標的型攻撃に使用された可能性を示唆している。

グーグルはまた、この問題は翌日、すべてのプラットフォームの安定版リリース・チャンネルにプッシュされた設定変更によって緩和されたとも述べている。一般ユーザーにとっては、この脅威はまだ広まっていないかもしれないが、特に機密データや価値の高いデータを扱っている場合は、緊急にパッチを当てる必要があるということだ。

CVE-2025-6554は、CVE-2025-2783、CVE-2025-4664、CVE-2025-5419に続き、今年に入ってからグーグルが対応した4番目のChromeのゼロデイ脆弱性である。 ただし、CVE-2025-4664が悪意を持って悪用されたかどうかは不明である。

脆弱性修正に関する推奨事項

潜在的な脅威から保護するため、ChromeをWindows版138.0.7204.96/.97、macOS版138.0.7204.92/.93、Linux版138.0.7204.96にアップデートすることをお勧めします。

ブラウザが最新かどうかわからない場合は、「設定」>「ヘルプ」>「Google Chromeについて」を選択すると、自動的に最新のアップデートが起動するはずです。-自動的に最新のアップデートが適用されます。複数のエンドポイントを管理する組織やITチームにとって、自動パッチ管理を有効にし、ブラウザのバージョンコンプライアンスを監視することは非常に重要です。

Microsoft Edge、Brave、Opera、Vivaldiなど、他のChromiumベースのブラウザのユーザーも、修正プログラムが利用可能になり次第、すぐに適用することが推奨される。

生年月日と出身地:2025年6月13日 - ゴールド
10:06

中国初のサブ・サイバーセキュリティ保険サービス試験契約は1500件以上

中国初のサブネットワーク保障保険サービス試行が顕著な成果を上げ、企業向け保険契約が1500件を超え、保険料総額は1億5000万元以上、保険総額は115億元近くに達した。住民向けの詐欺防止保険は200万件を突破し、保険料総額は2400万元を超え、保険総額は1000億元を超えた。サイバーセキュリティ保険は、サイバーセキュリティと金融サービスの革新的な融合として、企業のサイバーセキュリティリスクへの対応能力を高め、中小企業のデジタルトランスフォーメーションを促進し、サイバーセキュリティのための社会化されたサービスシステムを構築し、サイバーセキュリティ産業の質の高い発展を促進するのに役立つ。

2025年1月24日 - ゴールド
06:06

AdsPowerフィンガープリント・ブラウザ・ハッキング事件

AdsPower Fingerprint Browserは、1月21日18:00から1月24日18:00(UTC+8)の間に、AdsPowerを使用していて、拡張機能ウォレットをインストールしているか、手動で拡張機能ウォレットを更新している場合、AdsPower上の拡張機能ウォレット(MetaMaskなど)がバックドア付きのバージョンである可能性があり、バックドアによってヘルパー/秘密鍵が盗まれます。バックドアはあなたのヘルパー/秘密鍵を盗みます。
公式発表は以下の通り:
ユーザー各位。

2025年1月24日、AdsPowerセキュリティチームは、Crypto Walletプラグインの一部が悪意を持って置き換えられていることを発見しました。私たちはこの問題を非常に深刻に受け止め、お客様のデータが安全であることを保証するために、最初の機会にこの問題を修正しました。

お客様の資産をさらに保護するため、1月21日18:00から1月24日18:00(UTC+8)の間にEncrypted Walletプラグインをアップデートまたはインストールした場合は、プラグインを再インストールし、新しいセキュアウォレットのアドレスに資金を送金することをお勧めします。

この時間帯に操作を行わなかった場合、または当社からのアプリ内通知を受け取らなかった場合、アカウントは安全ですのでご心配はいりません。

しかしながら、このような事態がお客様に苦痛と不安を与えたことは理解しております。この問題をさらに調査し、徹底して対処するため、スローフォグテクノロジー社に調査を依頼いたしました。
スローミストチーム
調査および証拠収集に参加する。

ご質問やお困りのことがございましたら、クライアント端末の右下にあるオンラインカスタマーサービス、またはEメール(support@adspower.net)にてお気軽にお問い合わせください。

皆様のご理解とご支援に感謝いたします。AdsPowerチームは、より安全で信頼性の高いサービスをご提供できるよう、引き続き努力してまいります。

アドパワーチーム

AdsPowerフィンガープリント・ブラウザ・ハッキング事件
2025年1月21日 - 火災
02:01

7万人を逮捕、160人以上を救出、中国と多くの国が共同で電気詐欺対策に乗り出す

2024年8月から12月にかけて、瀾滄江法執行協力センターは、カンボジア、中国、ラオス人民民主共和国、ミャンマー、タイ、ベトナムの法執行機関を調整し、地域通信網詐欺とその派生犯罪、銃器・弾薬の密輸と共同で闘う「シーガル」共同法執行作戦を組織・実施した。この作戦の間、当事者は、主に電信詐欺に関わる160件以上の様々な種類の事件を取り締まり、7万人以上の容疑者を逮捕し、160人以上の被害者を救出した。
今年、同センターは「シーガル」共同作戦の第2段階を順次開始する予定で、引き続き通信ネットワーク詐欺とその派生犯罪の撲滅に注力し、特に、さまざまな国から迷子になったり閉じ込められたりした人物の救出に全力を尽くすことで、地域各国の人々の生命と財産の安全、そして地域の安全と安定を効果的に守る。

20 2024年11月20日 - 水
00:30

医療業界から23万5000人以上の患者データが流出、医療機関は1000万ドル以上の賠償金を支払う

最近、米国ニューヨーク州の裁判所は、One Brooklyn Health Systemに対する集団訴訟について、150万ドル(1,086万ルピー)の和解合意を予備的に承認した。この訴訟は、2022年11月に発生したサイバー攻撃により、23万5,000人以上の機密健康データが漏洩したことに起因する。
和解案では、対象となる集団代表者は、最大2,500ドルの実費損害賠償と、データ漏洩の余波への対応に費やした時間に対する補償(1時間あたり25ドルで最大4時間)を請求できる。

2024年8月22日 - ウッド
07:14

業界 "インサイダー "入札、30万人の住宅所有者情報流出。

先日、山東省X市公安局は、市民の個人情報侵害事件を摘発し、60人以上の容疑者を逮捕した。容疑者らは不動産販売員の身分を利用し、所有者の氏名、携帯電話番号、家屋番号、世帯の種類、身分証明書番号、銀行ローン情報などを装飾品、家電、家具などの会社に売り込み、その数は30万件以上に上った。「古い地区は所有者の改築意欲が低いため比較的安価だが、新しい地区や引き渡し間近の地区、別荘地は所有者の情報が少し高価になる。この事件には20万元以上が含まれており、警察は引き続き綿密な調査を行い、企業にデータ保護を強化し、国民に個人情報保護の意識を高めるよう注意を喚起する。流出行為を発見したら、警察はタイムリーに権利と利益を保護する必要があります。

生年月日と出生地:2024年7月24日 - 水
00:01

サイバーセキュリティ制度構築のための人工知能安全規制システム

新華社通信は、中国共産党中央委員会の「中国式近代化を推進するための改革の更なる全面的深化に関する決定」を発表する権限を与えられ、ネットワークセキュリティシステムの強化と人工知能の安全監視システムの構築について言及している。

1 2024年6月 - 地球
02:20

カナダの医療機関で機密個人情報が大量に流出

2024年5月30日、Qiulongランサムウェアグループは、カナダのブリティッシュコロンビア州コキットラムを拠点とする病院・ヘルスケア産業関連企業Indigo ENT Groupを巻き込んだ大規模なデータ侵害を発表したとされる。同組織が共有した投稿によると、彼らはIndigo ENTのネットワークに数週間侵入し、その間に数千の個人情報、機密情報、保護された医療情報(PHI)、および患者の個人識別情報(PII)を盗んだと主張した。

カナダの医療機関で機密個人情報が大量に流出
02:02

ペルーの信用銀行で機密性の高いユーザー情報が大量に流出

BCPペルーのデータベースが漏洩し、ダウンロード可能な状態になったとされる。漏洩したとされるデータは57,694行からなり、カードの種類、発行の種類、銀行識別番号、カード所有者名、口座所有者名、自宅住所、居住県、顧客ID、主な電話番号などの重要な顧客情報が含まれていた。この侵入が事実であれば、影響を受ける個人にとって重大なリスクとなり、個人情報の盗難、金融詐欺、その他の悪質な行為につながる可能性がある。

ペルーの信用銀行で機密性の高いユーザー情報が大量に流出
さらにトピックを読み込む