| CVE | なし |
|---|---|
| 影響を受ける製品 | Stylus package |
| 脆弱性サマリ | npm 'accidentally' removes Stylus package, breaks builds and pipelines |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows OS, UI Automation (UIA) |
| 脆弱性サマリ | CoyoteマルウェアがWindows UI Automationを悪用して銀行の資格情報を盗む |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Kristopher Lee Dallmann |
| 被害サマリ | Jetflicks違法有料ストリーミングサービスの運営者による違法なコンテンツ流通により、$37.5 millionの価値の損害が発生 |
| 被害額 | $37.5 million |
| 攻撃者名 | 不明(アメリカ・ラスベガスのKristopher Lee Dallmannを含む共犯者4名) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-2775, CVE-2025-2776 |
|---|---|
| 影響を受ける製品 | SysAid ITサポートソフトウェア |
| 脆弱性サマリ | 不正な制限のないXML外部エンティティ(XXE)参照脆弱性により、管理者アカウントの乗っ取りとファイル読み取りが可能 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-49704, CVE-2025-49706 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint |
| 脆弱性サマリ | 未解決の脆弱性を悪用された攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年7月22日 |
|---|---|
| 被害者名 | インターネットユーザー |
| 被害サマリ | Lumma infostealerマルウェアが、法執行機関の介入後に再活動を開始し、2,300のドメインや一部のインフラが押収されたが、再建されて情報窃取活動が再び行われている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアを中心とするインターネット犯罪者集団 |
|---|---|
| 攻撃手法サマリ | 偽のソフトウェアのクラックやキージェンを使ったマルウェアの配布、悪意のあるGitHubリポジトリやYouTubeビデオを通じた感染など |
| マルウェア | Lumma infostealer |
| 脆弱性 | 不明 |