CVE | なし |
---|---|
影響を受ける製品 | RenaultおよびDacia UKの顧客データ |
脆弱性サマリ | RenaultおよびDacia UKのデータがサードパーティプロバイダで侵害 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Oracle E-Business Suite |
脆弱性サマリ | OracleとClopとの関連 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Salesforce |
脆弱性サマリ | ShinyHuntersがSalesforceのデータを盗み、39社の企業を恐喝 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Perplexity's Comet AI browser |
脆弱性サマリ | CometJackingにより機密データへのアクセスが可能に |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Classic Outlook |
脆弱性サマリ | Microsoftサポートを通じてのみ修正可能な新しいバグ |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-30745, CVE-2025-30746, CVE-2025-50107 |
---|---|
影響を受ける製品 | Oracle E-Business Suite (EBS) |
脆弱性サマリ | OracleがClopランサムウェアギャングによる恐喝攻撃を7月の脆弱性にリンク |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年10月3日 |
---|---|
被害者名 | ブラジルのユーザー |
被害サマリ | WhatsAppを介して自己拡散する新しいマルウェア"Sorvepotel"による被害。企業、公共サービス、製造業、技術、教育、建設業界などで影響を受けた。 |
被害額 | 不明(予想:数百万ドル) |
攻撃者名 | 不明(ブラジルのユーザーによる攻撃) |
---|---|
攻撃手法サマリ | WhatsAppを悪用してマルウェアを速やかに拡散させる |
マルウェア | Sorvepotel |
脆弱性 | 不明 |
事件発生日 | 2025年10月3日 |
---|---|
被害者名 | ロシアの公共部門およびエネルギー、鉱業、製造業の企業 |
被害サマリ | ロシアの公共部門と企業を標的にした新たな"Cavalry Werewolf"攻撃が発生。FoalShellおよびStallionRATマルウェアが使用され、機密情報が流出。 |
被害額 | 不明(予想) |
攻撃者名 | YoroTrooperとのオーバーラップがあるBedepマルウェアなどを使用、カザフスタン関係者と見られる |
---|---|
攻撃手法サマリ | ロシアの公共部門と企業に対して標的型フィッシング攻撃を仕掛け、FoalShellおよびStallionRATマルウェアを送信 |
マルウェア | FoalShell、StallionRAT |
脆弱性 | 不明 |