| CVE | なし |
|---|---|
| 影響を受ける製品 | Elastic Defend EDR |
| 脆弱性サマリ | Defend EDRに存在するzerodayのRCE脆弱性を否定 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年8月19日 |
|---|---|
| 被害者名 | OpenAI |
| 被害サマリ | OpenAIのGPT Goサブスクリプションの安価なプラン($4)が開始されたが、現在はインドのみで利用可能 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(インド以外にも展開予定) |
|---|---|
| 攻撃手法サマリ | OpenAIのGPT Goサブスクリプションによる影響 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OpenAI GPT-5 プラン |
| 脆弱性サマリ | OpenAIのGPT Goプランにおける地域制限の回避可能性 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GodRAT Trojan |
| 脆弱性サマリ | 新しいリモートアクセストロイのGodRAT Trojanが金融機関を標的とする攻撃で使用され、ステガノグラフィとGh0st RATコードを利用している。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Inotiv社のシステムとデータ |
| 脆弱性サマリ | Inotiv社がランサムウェア攻撃を受け事業に影響を受けた |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 10および古いバージョンのWindows 11 |
| 脆弱性サマリ | 2025年8月のWindowsセキュリティアップデートが、リセットやリカバリ操作に影響を与える問題を修正 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2025-31324, CVE-2025-42999 |
|---|---|
| 影響を受ける製品 | SAP NetWeaver |
| 脆弱性サマリ | SAP NetWeaverの2つの重要な脆弱性を組み合わせた攻撃が発生し、認証をバイパスしてリモートコード実行を達成する |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年2月24日から2月25日 |
|---|---|
| 被害者名 | BCNYS (Business Council of New York State) |
| 被害サマリ | 個人情報、金融情報、健康情報を含む47,000人以上の情報が漏洩 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | 不明(攻撃者の国籍や特徴は不詳) |
|---|---|
| 攻撃手法サマリ | WarLockランサムウェアを使用 |
| マルウェア | XenoRAT |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NY Business Council |
| 脆弱性サマリ | ニューヨークビジネス評議会は、攻撃者がネットワークを侵害し、個人情報、金融情報、医療情報を盗んだことを明らかにした。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明(2025年7月16日に攻撃が発生) |
|---|---|
| 被害者名 | Allianz Life |
| 被害サマリ | 米国の保険会社Allianz LifeがSalesforceのデータ盗難攻撃に遭い、1,100万人の個人情報が流出。被害者にはカスタマーおよびビジネスパートナーが含まれ、内容はメールアドレス、氏名、性別、生年月日、電話番号、住所等。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ShinyHunters(過去に高プロファイルの侵害を行ってきた) |
|---|---|
| 攻撃手法サマリ | OAuthアプリをリンクさせ、企業のSalesforceインスタンスに侵入し、データベースを盗む。その後、被害者にデータを使用してメールで脅迫。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Allianz Life |
| 脆弱性サマリ | Salesforceデータ盗難により1,100万人の個人情報流出 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |