| 事件発生日 | 2025年10月22日 |
|---|---|
| 被害者名 | 中東の通信会社、アフリカの政府機関、南アメリカの政府機関、アメリカの大学、アフリカの州の技術機関、中東の政府機関、欧州の金融会社 |
| 被害サマリ | 中国の脅威アクターがMicrosoft SharePointのToolShellセキュリティ脆弱性を悪用し、中東の通信会社や各国の政府機関、大学、金融会社に侵入。攻撃は認証をバイパスし、リモートコードを実行する可能性のあるCVE-2025-53770を利用して実行された。多くの中国の脅威アクターがこの脆弱性を悪用し、マルウェアや攻撃ツールを展開していることが報告されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国の脅威アクター |
|---|---|
| 攻撃手法サマリ | Microsoft SharePointの脆弱性を悪用し、複数の中国の脅威アクターがマルウェアや攻撃ツールを使用 |
| マルウェア | Warlock, LockBit, Babuk, Zingdoor, ShadowPad, KrustyLoader |
| 脆弱性 | CVE-2025-53770、CVE-2025-49704、CVE-2025-49706、CVE-2021-36942 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NuGet package manager |
| 脆弱性サマリ | NuGetパッケージマネージャーを標的とするサプライチェーン攻撃 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-53770 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint |
| 脆弱性サマリ | ToolShell脆弱性を悪用した攻撃 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年11月 |
|---|---|
| 被害者名 | 政府、金融、産業機関(アジア、アフリカ、ラテンアメリカ) |
| 被害サマリ | 新しいキャンペーンPassiveNeuronによるサイバー諜報活動、政府機関を標的にした攻撃、NeursiteとNeuralExecutorというマルウェア家族の使用、高度なサイバー攻撃活動 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語を話す脅威アクター |
|---|---|
| 攻撃手法サマリ | 高度なサイバー攻撃、既に侵害された内部サーバーを中間C2インフラとして利用 |
| マルウェア | Neursite、NeuralExecutor、Cobalt Strike |
| 脆弱性 | Microsoft SQL Serverを標的にした攻撃、SQLインジェクションなど |
| CVE | CVE-2025-62518 |
|---|---|
| 影響を受ける製品 | async-tar Rust libraryおよびその派生製品 |
| 脆弱性サマリ | 同ライブラリや派生製品に影響し、一定条件下でリモートコード実行を可能とする |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| CVE | CVE-2025-6541, CVE-2025-6542, CVE-2025-7850, CVE-2025-7851 |
|---|---|
| 影響を受ける製品 | Omada gateway devices |
| 脆弱性サマリ | オペレーティングシステムのコマンドインジェクションに関連する4つの脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Vidar Stealer 2.0 |
| 脆弱性サマリ | Vidar Stealer 2.0においてCで書き直され、Chromeのアプリバウンド暗号をバイパスするなどの能力強化が行われたことにより、Vidar Stealerの感染が増加すると警告されている。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-6542, CVE-2025-6541, CVE-2025-8750, CVE-2025-7851 |
|---|---|
| 影響を受ける製品 | TP-Link Omada gateway デバイス |
| 脆弱性サマリ | Omadaゲートウェイデバイスにはコマンドインジェクション脆弱性が存在し、不正なOSコマンドの実行が可能 |
| 重大度 | 9.3(極めて高い)、8.6(高い)、9.3(極めて高い)、8.7(高い) |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |