事件発生日 | 2022年1月から10月(不明) |
---|---|
被害者名 | 政府機関、カトリック慈善団体、NGO、シンクタンク(各組織名は不明) |
被害サマリ | 中国に関連するAPTグループ「Aquatic Panda」による2022年のグローバルなスパイ活動。ESETによると、10ヶ月間にわたって実行され、台湾、ハンガリー、トルコ、タイ、フランス、米国など7つの組織が標的にされた。被害は組織の機密情報漏洩など(具体的な内容は不明)。 |
被害額 | 不明(予想) |
攻撃者名 | 中国に起源を持つAPTグループ「Aquatic Panda」(具体的な個人名は不明) |
---|---|
攻撃手法サマリ | 中国に関連する脅威アクターに共通または独自のインプラントを使用。具体的にはShadowPad、SodaMaster、Spyderが使用された。 |
マルウェア | ShadowPad、SodaMaster、Spyder、RPipeCommander、ScatterBeeなど(5つのマルウェアファミリー) |
脆弱性 | 不明 |
CVE | [CVE-なし] |
---|---|
影響を受ける製品 | Redis Service, Firebird Servers, Microsoft Windows |
脆弱性サマリ | Redis ServiceやFirebird Servers、Microsoft Windowsに関する様々な脆弱性が明らかになっている。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2023-38831 |
---|---|
影響を受ける製品 | WinRAR |
脆弱性サマリ | WinRARの脆弱性(CVE-2023-38831)を悪用した攻撃 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-20439, CVE-2024-20440 |
---|---|
影響を受ける製品 | Cisco Smart Licensing Utility |
脆弱性サマリ | 未公開の管理アカウントの静的ユーザー資格情報や、過度に冗長なデバッグログファイルを悪用することによる攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-23120 |
---|---|
影響を受ける製品 | Veeam Backup & Replication |
脆弱性サマリ | CVE-2025-23120はVeeam Backup & Replicationソフトウェアの重要なリモートコード実行脆弱性で、ドメインに参加しているインストールに影響します。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | なし |
PoC公開 | 不明 |
CVE | CVE-2024-48248 |
---|---|
影響を受ける製品 | NAKIVO's Backup & Replication software |
脆弱性サマリ | 高度な権限を持たない攻撃者によって、脆弱なデバイス上の任意のファイルを読み取ることが可能な絶対パストラバーサルの脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Visual Studio Code (VSCode) 拡張機能 |
脆弱性サマリ | VSCode Marketplaceの2つの悪意のある拡張機能が開発段階のランサムウェアを配信 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2025年3月20日 |
---|---|
被害者名 | Cisco Smart Licensing Utility (CSLU) |
被害サマリ | Cisco Smart Licensing Utility (CSLU)の脆弱性により、攻撃者が内部にバックドア管理アカウントを利用して攻撃を開始。攻撃者は管理者権限で遠隔システムにログイン可能。情報漏洩脆弱性も存在し、機密データへのアクセスが可能。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Cisco Smart Licensing Utility (CSLU)の脆弱性を悪用した攻撃。CSLUアプリを起動させることで、バックドアによる管理者ログインが可能。 |
マルウェア | 不明 |
脆弱性 | CVE-2024-20439、CVE-2024-20440 |
CVE | なし |
---|---|
影響を受ける製品 | WordPress security plugin WP Ghost |
脆弱性サマリ | リモートコード実行バグ |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年3月20日 |
---|---|
被害者名 | イギリスの国家要員 |
被害サマリ | 2025年までにポスト量子暗号(PQC)に移行するよう要請 |
被害額 | 不明 |
攻撃者名 | 不明(国家要員が対象) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |