| 事件発生日 | 2025年8月5日 |
|---|---|
| 被害者名 | PBS |
| 被害サマリ | PBSとその関連会社の従業員の法人連絡先情報が漏洩した。JSONファイルには3,997人の従業員と関連者の法人連絡先情報が含まれており、個々の記録には従業員の名前、法人メールアドレス、役職、タイムゾーン、部署、所在地、職務、趣味、上司の名前が記載されていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 明確ではないが、Discordコミュニティ内で情報を共有していた若者 |
|---|---|
| 攻撃手法サマリ | 従業員情報の漏洩は、金銭的利益よりも単なるノベルティや好奇心から発生したようで、正当な犯罪的意図はないようだが、情報の乱用の可能性はある。 |
| マルウェア | 利用されていない |
| 脆弱性 | 特定されていない |
| CVE | CVE-2025-54253, CVE-2025-54254 |
|---|---|
| 影響を受ける製品 | Adobe Experience Manager (AEM) Forms on JEE |
| 脆弱性サマリ | Adobe Experience Manager (AEM) Formsにおける2つのゼロデイ脆弱性 |
| 重大度 | 高 (Critical) |
| RCE | 有 (Remote Code Execution) |
| 攻撃観測 | 有 (PoC exploit chainが公開されている) |
| PoC公開 | 有 (PoC exploit chainが公開されている) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ClickFix Malware CampaignがCAPTCHAを悪用してクロスプラットフォーム感染を広げる |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年夏 |
|---|---|
| 被害者名 | US保険会社(Aflac、Erie Insurance、Philadelphia Insurance Companies) |
| 被害サマリ | 保険会社に不正アクセスし、顧客および従業員の個人データが漏洩(予想) |
| 被害額 | 不明(予想) |
| 攻撃者名 | Scattered Spider(UNC3944) |
|---|---|
| 攻撃手法サマリ | ナイスピークのソーシャルエンジニアリング、音声フィッシング、MFA疲労、ヘルプデスクなりすまし、Typosquattedドメインを使用 |
| マルウェア | 非公開 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-53770, CVE-2025-49704, CVE-2025-49706 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint |
| 脆弱性サマリ | Microsoft SharePointにおけるリモートコード実行、認証バイパス、およびコードインジェクションの脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-21479, CVE-2025-27038 |
|---|---|
| 影響を受ける製品 | Android |
| 脆弱性サマリ | Qualcomm製品向けに脆弱性が修正されました。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-54136 |
|---|---|
| 影響を受ける製品 | Cursor AI Code Editor |
| 脆弱性サマリ | Artificial intelligence (AI)-powered code editor Cursorにおける高度な脆弱性で、悪意のあるMCPファイルの置き換えによりRCEを可能にする。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cisco.comのユーザーアカウント |
| 脆弱性サマリ | Cisco.comのユーザーアカウントの基本プロファイル情報が盗まれる |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | SonicWall |
| 被害サマリ | ソニックウォールのSSLVPNサービスにおける未知のセキュリティ脆弱性を悪用したランサムウェア攻撃 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(ランサムウェアギャング) |
|---|---|
| 攻撃手法サマリ | SSLVPNサービスの脆弱性を悪用 |
| マルウェア | Akira、OVERSTEP rootkit malware |
| 脆弱性 | 未知のセキュリティ脆弱性 |
| CVE | CVE-2025-21479, CVE-2025-27038 |
|---|---|
| 影響を受ける製品 | Android |
| 脆弱性サマリ | GoogleがAndroid向けに6つの脆弱性を修正 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |