| 事件発生日 | 2025年7月10日 |
|---|---|
| 被害者名 | Marks & Spencer、Co-op、Harrods |
| 被害サマリ | イギリスの主要小売業者であるMarks & Spencer、Co-op、Harrodsを対象にしたサイバー攻撃が約4400万ポンド(約5920万ドル)の被害をもたらした。 |
| 被害額 | 4400万ポンド(予想) |
| 攻撃者名 | 不明(地域情報:イギリス内で逮捕) |
|---|---|
| 攻撃手法サマリ | 社会的エンジニアリングによるランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Termius macOS App |
| 脆弱性サマリ | ZuRu MalwareによるTrojanized Termius macOS Appの感染 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2024-36350 CVE-2024-36357 CVE-2024-36348 CVE-2024-363495 |
|---|---|
| 影響を受ける製品 | 3rd Gen AMD EPYC Processors 4th Gen AMD EPYC Processors AMD Instinct MI300A AMD Ryzen 5000 Series Desktop Processors AMD Ryzen 5000 Series Desktop Processors with Radeon Graphics AMD Ryzen 7000 Series Desktop Processors AMD Ryzen 8000 Series Processors with Radeon Graphics AMD Ryzen Threadripper PRO 7000 WX-Series Processors AMD Ryzen 6000 Series Processors with Radeon Graphics AMD Ryzen 7035 Series Processors with Radeon Graphics AMD Ryzen 5000 Series Processors with Radeon Graphics AMD Ryzen 7000 Series Processors with Radeon Graphics AMD Ryzen 7040 Series Processors with Radeon Graphics AMD Ryzen 8040 Series Mobile Processors with Radeon Graphics AMD Ryzen 7000 Series Mobile Processors AMD EPYC Embedded 7003 AMD EPYC Embedded 8004 AMD EPYC Embedded 9004 AMD EPYC Embedded 97X4 AMD Ryzen Embedded 5000 AMD Ryzen Embedded 7000 AMD Ryzen Embedded V3000 |
| 脆弱性サマリ | Transient Scheduler Attacks (TSA)が、AMDのCPUに影響する新しい一連の脆弱性であり、情報漏洩を引き起こす可能性がある。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-3648 |
|---|---|
| 影響を受ける製品 | ServiceNowのプラットフォーム |
| 脆弱性サマリ | 条件付きアクセス制御リスト(ACL)ルールを通じてデータを推測する可能性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2025-1729 |
|---|---|
| 影響を受ける製品 | LenovoのTrackPoint Quick Menuソフトウェア |
| 脆弱性サマリ | TPQMAssistant.exeにおけるDLLハイジャッキングによる特権昇格 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2025-47978 |
|---|---|
| 影響を受ける製品 | Microsoft WindowsのKerberosのNetlogonプロトコル |
| 脆弱性サマリ | リモートでサービスを拒否する可能性のあるOut-of-bounds Read脆弱性 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年7月1日 |
|---|---|
| 被害者名 | Qantas(オーストラリア航空) |
| 被害サマリ | 5.7百万人の顧客データが流出。個人情報には、氏名、メールアドレス、誕生日、電話番号、住所、性別、好みの食事などが含まれる。 |
| 被害額 | データ流出被害のみ(予想) |
| 攻撃者名 | Scattered Spider(特定のグループ) |
|---|---|
| 攻撃手法サマリ | 航空業界に関連するサイバー攻撃を実施。企業ネットワークやシステムへの侵入を試み、データを窃取して身代金を要求。 |
| マルウェア | 特に報告なし |
| 脆弱性 | 特に報告なし |