セキュリティニュースまとめる君 Github
incident
2025-10-01 07:11:19

被害状況

事件発生日2025年10月1日
被害者名不明
被害サマリウクライナで新たな標的型サイバー攻撃が発生。バックドア"CABINETRAT"を使用した攻撃で、Microsoft Excelのアドイン(XLLファイル)を偽装したZIPファイルをSignalメッセージングアプリで配布。
被害額不明(予想)

攻撃者

攻撃者名不明(ウクライナを標的とした攻撃)
攻撃手法サマリMicrosoft Excelのアドイン(XLLファイル)を偽装したZIPファイルをSignalメッセージングアプリで配布し、CABINETRATと呼ばれるバックドアを導入。
マルウェアCABINETRAT、Amatera Stealer、PureMiner
脆弱性不明

vulnerability
2025-09-30 21:24:08

脆弱性

CVE[CVE番号|なし]
影響を受ける製品Imgur
脆弱性サマリUKのデータ規制当局の可能な罰金を受けて、Imgurが英国のユーザーにコンテンツアクセスをブロック
重大度不明
RCE
攻撃観測
PoC公開

vulnerability
2025-09-30 19:57:34

脆弱性

CVEなし
影響を受ける製品Senditアプリ
脆弱性サマリ未成年ユーザーの個人データを不適切に収集し、虚偽のメッセージを生成する
重大度
RCE
攻撃観測
PoC公開

vulnerability
2025-09-30 18:57:53

脆弱性

CVEなし
影響を受ける製品MatrixPDF toolkit
脆弱性サマリ新しいフィッシングおよびマルウェア配信ツールであるMatrixPDFが登場し、通常のPDFファイルをインタラクティブに悪用して被害者をリダイレクトさせ、資格情報窃取やマルウェアダウンロードを行う
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2025-09-30 18:42:00

脆弱性

CVEなし
影響を受ける製品IntelとAMDのクラウドプロセッサ
脆弱性サマリバッテリング・RAMによるインテルとAMDのクラウドセキュリティ保護回避
重大度
RCE
攻撃観測不明
PoC公開不明

vulnerability
2025-09-30 18:40:11

脆弱性

CVEなし
影響を受ける製品WestJet
脆弱性サマリWestJetのサイバー攻撃により顧客のパスポートなどの個人情報が漏洩
重大度
RCE
攻撃観測
PoC公開不明

other
2025-09-30 17:58:43
  1. CISAが攻撃で悪用される重要なLinux Sudo脆弱性に警告
  2. Harrodsが430,000件の顧客情報を公開する新しいデータ漏洩を被る
  3. AkiraランサムウェアがMFA保護されたSonicWall VPNアカウントに侵入
  4. 偽のMicrosoft TeamsインストーラーがマルウェアのOysterをmalvertising経由で流通
  5. Windows 11の2025アップデート (25H2) が利用可能に、新機能を紹介

incident
2025-09-30 16:58:08

被害状況

事件発生日2025年9月30日
被害者名不明
被害サマリ約48,800台のCisco Adaptive Security Appliance (ASA)およびFirewall Threat Defense (FTD)が、リモートで認証なしに悪用可能な脆弱性(CVE-2025-20333およびCVE-2025-20362)にさらされている。これにより、任意のコードの実行やVPNアクセスに関連する制限付きURLエンドポイントへのアクセスが可能となっており、攻撃者によって活用されている。
被害額(予想)情報漏洩による企業機密や個人情報流出の損失は数億から数千億円に上ると推定される。

攻撃者

攻撃者名中国人ハッカー
攻撃手法サマリリモートでの認証なしに脆弱性を悪用
マルウェアShellcodeローダー「Line Viper」、GRUBブートキット「RayInitiator」
脆弱性CVE-2025-20333およびCVE-2025-20362

incident
2025-09-30 16:07:00

被害状況

事件発生日Sep 30, 2025
被害者名政府機関および通信組織(アフリカ、中東、アジア地域)
被害サマリPhantom Taurusによるサイバー諜報活動により、外務省、大使館、地政学的イベント、軍事作戦が主な標的となっており、機密情報の収集が行われた。
被害額不明(予想)

攻撃者

攻撃者名中国に結びつく国家主導の攻撃者グループ(Phantom Taurus)
攻撃手法サマリ高度なサイバー諜報活動を行い、Webサーバーを標的とするcustom-developed toolsおよびMalware(NET-STAR)を使用
マルウェアNET-STAR
脆弱性Microsoft ExchangeサーバーのProxyLogonおよびProxyShellなどの脆弱性を悪用

vulnerability
2025-09-30 15:07:23

脆弱性

CVECVE-2025-30247
影響を受ける製品My Cloud PR2100, My Cloud PR4100, My Cloud EX4100, My Cloud EX2 Ultra, My Cloud Mirror Gen 2, My Cloud DL2100, My Cloud EX2100, My Cloud DL4100, My Cloud WDBCTLxxxxxx-10
脆弱性サマリMy CloudのユーザーインターフェースにおけるOSコマンドインジェクションの脆弱性
重大度
RCE
攻撃観測
PoC公開不明

«12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697989910010110210310410510610710810911011111211311411511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614714814915015115215315415515615715815916016116216316416516616716816917017117217317417517617717817918018118218318418518618718818919019119219319419519619719819920020120220320420520620720820921021121221321421521621721821922022122222322422522622722822923023123223323423523623723823924024124224324424524624724824925025125225325425525625725825926026126226326426526626726826927027127227327427527627727827928028128228328428528628728828929029129229329429529629729829930030130230330430530630730830931031131231331431531631731831932032132232332432532632732832933033133233333433533633733833934034134234334434534634734834935035135235335435535635735835936036136236336436536636736836937037137237337437537637737837938038138238338438538638738838939039139239339439539639739839940040140240340440540640740840941041141241341441541641741841942042142242342442542642742842943043143243343443543643743843944044144244344444544644744844945045145245345445545645745845946046146246346446546646746846947047147247347447547647747847948048148248348448548648748848949049149249349449549649749849950050150250350450550650750850951051151251351451551651751851952052152252352452552652752852953053153253353453553653753853954054154254354454554654754854955055155255355455555655755855956056156256356456556656756856957057157257357457557657757857958058158258358458558658758858959059159259359459559659759859960060160260360460560660760860961061161261361461561661761861962062162262362462562662762862963063163263363463563663763863964064164264364464564664764864965065165265365465565665765865966066166266366466566666766866967067167267367467567667767867968068168268368468568668768868969069169269369469569669769869970070170270370470570670770870971071171271371471571671771871972072172272372472572672772872973073173273373473573673773873974074174274374474574674774874975075175275375475575675775875976076176276376476576676776876977077177277377477577677777877978078178278378478578678778878979079179279379479579679779879980080180280380480580680780880981081181281381481581681781881982082182282382482582682782882983083183283383483583683783883984084184284384484584684784884985085185285385485585685785885986086186286386486586686786886987087187287387487587687787887988088188288388488588688788888989089189289389489589689789889990090190290390490590690790890991091191291391491591691791891992092192292392492592692792892993093193293393493593693793893994094194294394494594694794894995095195295395495595695795895996096196296396496596696796896997097197297397497597697797897998098198298398498598698798898999099199299399499599699799899910001001100210031004100510061007100810091010101110121013101410151016101710181019102010211022102310241025102610271028102910301031»(全10306件)