| CVE | なし |
|---|---|
| 影響を受ける製品 | ASP.NET Machine Keys |
| 脆弱性サマリ | ASP.NET Machine Keysの漏洩を悪用して組織への不正アクセスを行う |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-44957, CVE-2025-44962, CVE-2025-44954, CVE-2025-44960, CVE-2025-44961, CVE-2025-44963, CVE-2025-44955, CVE-2025-6243, CVE-2025-44958 |
|---|---|
| 影響を受ける製品 | Ruckus Wireless Virtual SmartZone (vSZ)、Ruckus Network Director (RND) |
| 脆弱性サマリ | Ruckus Networksの管理製品には未修正の脆弱性が存在し、これらはネットワーク環境を完全に危険にさらす可能性がある。 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年7月4日前後 |
|---|---|
| 被害者名 | Ingram Micro |
| 被害サマリ | SafePayランサムウェア攻撃により、Ingram Microのシステムが乗っ取られ、ウェブサイトや注文システムがオフラインになり従業員が在宅勤務となる大規模な障害が発生した。現在復旧作業中で、攻撃者がデータを盗んだかは不明。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者は不明(SafePayランサムウェアを使用した可能性) |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | SafePayランサムウェア |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Treasury sanctions North Korean over IT worker malware scheme |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Token Ring および Token BioStick |
| 脆弱性サマリ | マルチファクタ認証(MFA)が攻撃者によって利用されやすいという問題について |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年7月9日 |
|---|---|
| 被害者名 | 欧州外務省 |
| 被害サマリ | インドと関連があると疑われる脅威行為者が、感染したホストから機密データを収集するマルウェアを使用して欧州の外務省を標的にしていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | DoNot Team(DoNot APT) |
|---|---|
| 攻撃手法サマリ | フィッシングメールを使用し、Googleドライブリンクからのマルウェア配信と、LoptikModというマルウェアを使用した攻撃が行われた。 |
| マルウェア | LoptikMod |
| 脆弱性 | 不明 |
| CVE | CVE-2025-3648 |
|---|---|
| 影響を受ける製品 | ServiceNow |
| 脆弱性サマリ | 低権限ユーザーが制限されたテーブルから機密データを取得可能 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| 事件発生日 | 2025年7月9日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 北朝鮮の**Andariel**メンバーが悪名高い遠隔情報技術(IT)ワーカー詐欺に関与し、米国企業に遠隔雇用を求める外国人ITワーカーを使って収入を分配した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮人、ロシア人など |
|---|---|
| 攻撃手法サマリ | North Korean actorsが盗まれたり架空の身元を使用して米国企業で遠隔ITワーカーとして雇用され、定期給与を引き抜き、複雑な仮想通貨取引を通じて政権に送金する。 |
| マルウェア | HappyDoor |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Exchange Server |
| 脆弱性サマリ | Microsoft Exchange Serverのゼロデイ脆弱性を悪用した攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |