事件発生日 | 不明 |
---|---|
被害者名 | 米国の保険会社 |
被害サマリ | 保険会社をターゲットにしたサイバー攻撃。攻撃者は高度なソーシャルエンジニアリング手法を使用し、ITサポートチームを騙して侵入した可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | Scattered Spider(別名UNC3944) |
---|---|
攻撃手法サマリ | 高度なソーシャルエンジニアリングによる侵入 |
マルウェア | DragonForce ransomware cartel |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Active Directory (AD) service accounts |
脆弱性サマリ | Active Directory (AD) service accountsの忘れられたアカウントが潜在的なリスクを引き起こす可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Sitecore Experience Platform (XP) |
脆弱性サマリ | Sitecore XPには、ハードコードされた'b'パスワードが存在し、事前認証されたリモートコード実行が可能な脆弱性が3つある。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | バックアップインフラストラクチャ |
脆弱性サマリ | バックアップインフラストラクチャに対するランサムウェア攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-3248 |
---|---|
影響を受ける製品 | Langflow AI Server |
脆弱性サマリ | Langflow AIサーバーのRCE脆弱性(CVE-2025-3248)を悪用したFlodrixボットネット変種によるDDoS攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | CVE-2023-33538 |
---|---|
影響を受ける製品 | TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, TL-WR740N V1/V2 |
脆弱性サマリ | HTTP GETリクエスト内のssid1パラメータによる任意のシステムコマンドの実行 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | N/A |
脆弱性サマリ | Scattered SpiderによるU.S.保険会社を標的としたサイバー攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-3464 |
---|---|
影響を受ける製品 | ASUS Armoury Crate |
脆弱性サマリ | ASUS Armoury Crateソフトウェアの高度な脆弱性により、脅威アクターがWindowsマシンで特権を昇格させることが可能 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年4月および2025年6月16日 |
---|---|
被害者名 | Sim Hyon-Sop、Christina Marie Chapman、Naoki Murano、Jenson Collins |
被害サマリ | 北朝鮮によるIT労働者のグローバルな不正スキームによる資産移転と洗浄。仮想通貨会社での偽のアイデンティティを利用し、収益を北朝鮮政府に送金。 |
被害額 | $7.74 million +(予想) |
攻撃者名 | 北朝鮮国籍のIT労働者たち、Sim Hyon-Sop、Kim Sang Manなど |
---|---|
攻撃手法サマリ | 偽のアイデンティティを使用し、AIツール(OpenAI ChatGPT)を駆使して、制裁回避と収益化のために活動。 |
マルウェア | - |
脆弱性 | - |