| CVE | CVE-2025-4918, CVE-2025-4919 |
|---|---|
| 影響を受ける製品 | Firefox on Desktop, Firefox on Android, Extended Support Releases (ESR) |
| 脆弱性サマリ | Pwn2Own Berlin 2025でデモされた2つのFirefoxゼロデイ脆弱性の緊急セキュリティアップデートがリリースされました。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年5月19日 |
|---|---|
| 被害者名 | Pwn2Own Berlin 2025 参加者 |
| 被害サマリ | Pwn2Own Berlin 2025で28のゼロデイ脆弱性が悪用され、攻撃者が合計1,078,750ドルを獲得。被害者には企業向け技術やAI、Webブラウザ、仮想化、ローカル特権昇格、サーバー、エンタープライズアプリケーション、クラウドネイティブ/コンテナ、自動車などが含まれる。 |
| 被害額 | 不明(多額の報酬が支払われたが、具体的な被害額は公表されていない) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 28のゼロデイ脆弱性を悪用して攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-4918, CVE-2025-4919 |
|---|---|
| 影響を受ける製品 | Firefoxブラウザのすべてのバージョン138.0.4以前、Firefox Extended Support Release(ESR)のすべてのバージョン128.10.1以前、Firefox ESRのすべてのバージョン115.23.1以前 |
| 脆弱性サマリ | JavaScript PromiseオブジェクトやJavaScriptオブジェクトに対する読み取りまたは書き込みが可能な、アウトオブバウンズのアクセス脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 5月19日 |
|---|---|
| 被害者名 | Coinbase |
| 被害サマリ | 未知のサイバー犯罪者がCoinbaseシステムに侵入し、アカウントデータを盗み、一部の顧客の個人情報を収集。攻撃者は不特定の顧客を巧妙に騙し、デジタル資産を脅迫により自身の支配するウォレットに送金させようとし、会社に2億ドルを要求した。顧客のパスワード、秘密鍵、資金は漏洩していないが、氏名、住所、電話番号、メールアドレス、身分証明書画像、口座残高などの個人情報が漏洩。 |
| 被害額 | (予想)数百万ドル |
| 攻撃者名 | 不明(インドに拠点を置く犯罪者グループ) |
|---|---|
| 攻撃手法サマリ | 未知のサイバー犯罪者がCoinbaseの顧客サポートエージェントを贈収賄し、顧客データを入手しようとした。また、不特定の顧客にデジタル資産を送金させるための社会工学的手法を利用。攻撃者は2億ドルの脅迫を試みた。 |
| マルウェア | PyInstallerを使用した情報窃取型マルウェア |
| 脆弱性 | 未公開 |
| 事件発生日 | 2025年5月13日 |
|---|---|
| 被害者名 | Windows 10およびWindows 10 Enterprise LTSC 2021システムの一部のユーザー |
| 被害サマリ | 2025年5月のセキュリティアップデート(KB5058379)をインストール後、一部のWindows 10およびWindows 10 Enterprise LTSC 2021システムはBitLockerリカバリ画面に入る |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | KB5058379を含む2025年5月の累積アップデートが影響を受けたWindows 10デバイスにトリガー |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Nomad Bridge smart-contract |
| 脆弱性サマリ | クロスチェーン通信プロトコルNomad Bridgeの脆弱性による$190Mの暗号通貨ハック |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年5月16日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | VMware ESXi、Microsoft SharePointなどでのゼロデイ脆弱性を悪用 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(報道には記載なし) |
|---|---|
| 攻撃手法サマリ | VMware ESXi、Microsoft SharePointなどにおけるゼロデイ脆弱性を悪用 |
| マルウェア | 不明 |
| 脆弱性 | VMware ESXi、Microsoft SharePointなどのゼロデイ脆弱性 |