| CVE | なし |
|---|---|
| 影響を受ける製品 | Princeton Universityのデータベース |
| 脆弱性サマリ | Princeton Universityのデータベースがサイバー攻撃で侵害され、卒業生、寄付者、教職員、学生などの個人情報が露出 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2022年以降 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | サービスを悪用したサイバー犯罪活動に関与 |
| 被害額 | $220 million |
| 攻撃者名 | 不明(サイバー犯罪者) |
|---|---|
| 攻撃手法サマリ | Fingerプロトコルの悪用 |
| マルウェア | ClickFix |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Azure |
| 脆弱性サマリ | Microsoft: Azure hit by 15 Tbps DDoS attack using 500,000 IP addresses |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | EVALUSION ClickFixキャンペーンによってAmatera StealerとNetSupport RATが展開されている |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | DoorDashのシステム |
| 脆弱性サマリ | DoorDashのシステムに存在するemailスプーフィングの脆弱性により、誰でも会社の公式なメールを送信可能だった |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2025-5777 |
|---|---|
| 影響を受ける製品 | Citrix NetScaler appliances |
| 脆弱性サマリ | Citrix Bleed 2として知られる深刻な脆弱性を悪用した攻撃 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Jaguar Land Rover |
| 被害サマリ | サイバー攻撃により、Jaguar Land Roverには2億2,000万ドル以上の被害が発生した |
| 被害額 | $220 million |
| 攻撃者名 | 不明(情報なし) |
|---|---|
| 攻撃手法サマリ | 'Finger'プロトコルを悪用したClickFixマルウェア攻撃 |
| マルウェア | ClickFix |
| 脆弱性 | 不明 |
| CVE | CVE-2025-64446 |
|---|---|
| 影響を受ける製品 | Fortinet FortiWeb Web Application Firewall (WAF) |
| 脆弱性サマリ | FortinetのFortiWeb Web Application Firewall(WAF)には、CVE-2025-64446として追跡される脆弱性が存在し、パストラバーサルの欠陥と認証バイパスの組み合わせにより、攻撃者が任意の特権操作を実行する可能性があります。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | |
| 脆弱性サマリ | LinkedInを通じたフィッシング攻撃による企業幹部を狙った攻撃が増加している |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年11月17日 |
|---|---|
| 被害者名 | 中国語を話すユーザー |
| 被害サマリ | Dragon Breath(攻撃者)による複数ステージの攻撃で、Gh0st RATと呼ばれるリモートアクセストロイの変種が使用された。中国市場向けに主に狙われ、合法的なGoogle ChromeやMicrosoft Teamsのように偽装されたトロイの木馬を使用。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Dragon Breath(別名:APT-Q-27、Golden Eye) |
|---|---|
| 攻撃手法サマリ | 多段階の攻撃で複数の回避手法を使用し、中国のエンドポイントセキュリティ製品を無効化。以前日本、台湾、フィリピンなどを狙った攻撃も実施。 |
| マルウェア | RONINGLOADER、Gh0st RAT |
| 脆弱性 | Qihoo 360 Total Security、Windows Defender Application Control(WDAC)などの脆弱性を悪用 |