| 事件発生日 | 2025年12月5日 |
|---|---|
| 被害者名 | 複数のウェブサイト |
| 被害サマリ | Cloudflareのサービス障害により、複数のウェブサイトが500 Internal Server Errorでダウンした |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | なし |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年12月05日 |
|---|---|
| 被害者名 | アメリカ政府機関および情報技術セクター |
| 被害サマリ | 中国の国家主導の脅威アクターによる長期的な侵入攻撃で、BRICKSTORMというバックドアが使用されました。マルウェアはVMware vSphereおよ Windows環境向けで、悪意のあるアクターに対して対話型シェルアクセスを提供し、ファイルの操作や機能、安全なコマンドおよびコントロールを可能にします。 |
| 被害額 | 被害額は明らかにされていませんが、情報漏洩による損失が発生している可能性があります。(予想) |
| 攻撃者名 | 中国の国家主導の脅威アクター |
|---|---|
| 攻撃手法サマリ | BRICKSTORMマルウェアを使用し、VMware vCenter環境を狙い、データの窃取や横行動を行っています。 |
| マルウェア | BRICKSTORM、Junction、GuestConduit |
| 脆弱性 | CVE-2024-21887、CVE-2023-46805、CVE-2024-38812、CVE-2023-34048、CVE-2021-22005、CVE-2023-46747など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Array Networks AG Series secure access gateways |
| 脆弱性サマリ | Array Networks AGシリーズのセキュアアクセスゲートウェイにおけるコマンドインジェクションの脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ArrayOS AG Series VPNデバイス |
| 脆弱性サマリ | コマンドインジェクション脆弱性を悪用し、webshellを埋め込んでローグユーザーを作成 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NCSC's ‘Proactive Notifications’サービス |
| 脆弱性サマリ | NCSCが組織に環境内の脆弱性を通知するサービス |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Predator spyware |
| 脆弱性サマリ | 新たな感染ベクトル「Aladdin」を利用したゼロクリック攻撃 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Apple FaceTime, Snapchat |
| 脆弱性サマリ | ロシアがテロ攻撃の連絡手段としてApple FaceTimeとSnapchatをブロック |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | VMware vSphere servers |
| 脆弱性サマリ | Chinese hackers backdooring VMware vSphere servers with Brickstorm malware |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Teams |
| 脆弱性サマリ | 中国でValleyRAT Malwareを広めるために偽のMicrosoft Teamsインストーラーを使用 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 攻撃観測あり |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | データベースを消去する請負業者による96の政府データベースの消去 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |