CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 北朝鮮のIT労働者がヨーロッパで活動を拡大、悪意ある操作に関与 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年4月1日 |
---|---|
被害者名 | 不明 |
被害サマリ | 複雑なマルウェアデリバリーチェーンが明らかに |
被害額 | 不明(予想) |
攻撃者名 | 不明(特定されていないが、高度な技術を使用) |
---|---|
攻撃手法サマリ | 電子メールの添付ファイルを通じたマルウェア感染 |
マルウェア | DCRat、Rhadamanthys infostealerなど |
脆弱性 | 不明 |
事件発生日 | 不明(2025年4月1日に記事が公開された) |
---|---|
被害者名 | PostgreSQLサーバーの管理者 |
被害サマリ | PostgreSQLサーバーが不正アクセスを受け、暗号通貨マイニング用のマルウェアが展開された |
被害額 | 被害額不明(予想) |
攻撃者名 | 脅威アクター:JINX-0126(国籍不明) |
---|---|
攻撃手法サマリ | PostgreSQLサーバーの脆弱性を悪用し、不正アクセスを行って暗号通貨マイニングマルウェアを展開 |
マルウェア | PG_MEM、PG_CORE、postmaster、cpu_hu、XMRig miner |
脆弱性 | PostgreSQLサーバーの弱いまたは予測可能な資格情報 |
CVE | なし |
---|---|
影響を受ける製品 | Palo Alto GlobalProtect |
脆弱性サマリ | 24,000以上のIPアドレスがPalo Alto GlobalProtectのスキャンを実施 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Lucid PhaaS |
脆弱性サマリ | Phishing-as-a-service (PhaaS)プラットフォームLucidによる、Apple iMessageとAndroidのRCSを利用した169のターゲット攻撃 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |