| CVE | CVE-2025-49706, CVE-2025-49704 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint Server |
| 脆弱性サマリ | Warlock(X2anylock)ランサムウェアを展開するために利用されている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Kali Linux |
| 脆弱性サマリ | Appleの新しいコンテナ化フレームワークを利用したmacOSシステムでKali Linuxを実行可能に |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Secret BlizzardがMoscowの大使館を標的としたマルウェア攻撃を実施 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | あり |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft |
| 脆弱性サマリ | ロシアのハッカーがISPアクセスを利用して大使館を標的にしている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年7月31日 |
|---|---|
| 被害者名 | Microsoft 365ログインのクレデンシャル情報を持つユーザー |
| 被害サマリ | リンク包装を悪用してMicrosoft 365のフィッシングページにリダイレクトし、クレデンシャル情報を盗む攻撃 |
| 被害額 | 不明 |
| 攻撃者名 | 攻撃者の特定はされていない |
|---|---|
| 攻撃手法サマリ | リンク包装サービスを悪用し、BitlyやProofpointのURL短縮機能を利用してリダイレクト連鎖を作成する手法 |
| マルウェア | 指定なし |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Webブラウザ |
| 脆弱性サマリ | ClickFixおよびFileFixという社会工学的攻撃による clipboard manipulation 攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |