| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | 13歳のバグでActiveMQの脆弱性がハッカーにリモート実行権を与える |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | 台湾のNGOと大学を対象にしたスピアフィッシングキャンペーンにおいて、Luaベースの新しいマルウェア"LucidRook"を展開 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Smart Slider 3 Pro plugin for WordPress and Joomla |
| 脆弱性サマリ | 複数のバックドアを含んだ悪意のあるバージョンを提供する |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ActiveMQ |
| 脆弱性サマリ | 13-year-old bug in ActiveMQ lets hackers remotely execute commands |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年に被害発生 |
|---|---|
| 被害者名 | インターネットユーザー |
| 被害サマリ | サイバー詐欺により2025年に被害総額が17.7億ドルに達し、内訳として仮想通貨投資詐欺が72億ドル、投資詐欺が86億ドル、ビジネスメール詐欺が30億ドルなどが報告された。 |
| 被害額 | $17.7 billion |
| 攻撃者名 | 不特定 |
|---|---|
| 攻撃手法サマリ | フォークピーエクス(Trik)ボットネットやApache ActiveMQ Classicにおける古い脆弱性の悪用など、さまざまな手法が報告された。 |
| マルウェア | Phorpiex(Trik)、LockBit Black、LockBit、Global、Node.js Stealerなど |
| 脆弱性 | Apache ActiveMQ Classicにおける13年前から存在した脆弱性CVE-2026-34197などが悪用された。 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ActiveMQ |
| 脆弱性サマリ | 13-year-old bug in ActiveMQ lets hackers remotely execute commands |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Adobe Reader |
| 脆弱性サマリ | Adobe Readerにおけるゼロデイ脆弱性が2025年12月以降、悪意のあるPDF文書を利用して悪用されている |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年から2024年 |
|---|---|
| 被害者名 | Mostafa Al-A'sar、Ahmed Eltantawy、匿名のレバノン人ジャーナリスト |
| 被害サマリ | エジプト政府に対する批判的なジャーナリストや政府関係者が、スピアフィッシング攻撃を受けた。 |
| 被害額 | 不明 |
| 攻撃者名 | インド政府と関連の疑われる脅威行為者 |
|---|---|
| 攻撃手法サマリ | スピアフィッシング攻撃を主に使用 |
| マルウェア | ProSpy、ToSpy、Dracarysなど |
| 脆弱性 | Google OAuth 2.0を悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ActiveMQ |
| 脆弱性サマリ | ActiveMQの13年前のバグにより、ハッカーがリモートでコマンドを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |