| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 各種SaaSプラットフォーム利用者 |
| 被害サマリ | DevOps SaaSプラットフォームで502件のインシデントが発生し、4,755時間以上の障害が生じた。2024年から2025年にかけて、クリティカルおよびメジャーなインシデントが156件発生し、サービスの障害時間は9,255時間を超えた。 |
| 被害額 | 数百万ドル以上(予想) |
| 攻撃者名 | 不特定 |
|---|---|
| 攻撃手法サマリ | SaaSプラットフォームへの攻撃・SaaSダウンタイムの引き起こし |
| マルウェア | 特定されていない |
| 脆弱性 | データ復旧における不備や制約 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | DevOpsおよびSaaSプロバイダー |
| 脆弱性サマリ | DevOpsおよびSaaSプロバイダーにおける障害とサービス中断の増加 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2025-29943 |
|---|---|
| 影響を受ける製品 | AMD EPYC 7003 Series Processors, AMD EPYC 8004 Series Processors, AMD EPYC 9004 Series Processors, AMD EPYC 9005 Series Processors, AMD EPYC Embedded 7003 Series Processors, AMD EPYC Embedded 8004 Series Processors, AMD EPYC Embedded 9004 Series Processors, AMD EPYC Embedded 9005 Series Processors |
| 脆弱性サマリ | AMDプロセッサに影響を与える新しいハードウェアの脆弱性StackWarpが明らかになった。 |
| 重大度 | 中 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Chrome Extension "NexShield – Advanced Web Guardian" |
| 脆弱性サマリ | Google Chrome Extensionを悪用してDoS攻撃を仕掛け、遠隔アクセストロイに感染させる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | StealC情報盗聴ツールのWebベース制御パネル |
| 脆弱性サマリ | StealC情報盗聴ツールのWebベース制御パネルにクロスサイトスクリプティング(XSS)脆弱性があり、攻撃者がその脆弱性を悪用してシステム情報やクッキーを収集できる |
| 重大度 | 中 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | CIROデータ侵害 |
| 脆弱性サマリ | CIROの750,000人のカナダ投資家の情報が漏洩 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |