| 事件発生日 | 2025年8月6日 |
|---|---|
| 被害者名 | |
| 被害サマリ | ZoomやMicrosoft Teamsを利用してGhost Callsと呼ばれる新しいポストエクスプロイテーションC2回避手法が悪用され、トラフィックを信頼されたインフラを介してトンネル化する被害。 |
| 被害額 | (不明) |
| 攻撃者名 | 不明(Red Teamによる侵入エミュレーション演習時に使用される可能性あり) |
|---|---|
| 攻撃手法サマリ | 'Ghost Calls'と呼ばれるメソッドを利用したC2回避手法 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 脆弱性のニュース記事 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | |
| 脆弱性サマリ | GoogleがSalesforceデータ盗難攻撃の被害を受けた |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | National Bank of Canadaのオンラインシステム |
| 脆弱性サマリ | National Bank of Canadaのオンラインバンキングおよびモバイルアプリプラットフォームに影響を受ける widespread service outage が発生中 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| CVE | CVE-2025-24311, CVE-2025-25050, CVE-2025-25215, CVE-2025-24922, CVE-2025-24919 |
|---|---|
| 影響を受ける製品 | DellのLatitudeおよびPrecisionラップトップシリーズ |
| 脆弱性サマリ | ControlVault3ファームウェアの脆弱性により、100以上のDellラップトップモデルに影響があり、Windowsログインをバイパスしてマルウェアをインストール可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WhatsApp(ホワッツアップ) |
| 脆弱性サマリ | WhatsAppは新しいセキュリティ機能を導入し、未知の連絡先からグループチャットに追加される際の詐欺を防ぐ |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-54948, CVE-2025-54987 |
|---|---|
| 影響を受ける製品 | Apex One endpoint security platform |
| 脆弱性サマリ | Apex One Management Console内のコマンドインジェクションによるリモートコード実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | なし |