| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Exchange Server |
| 脆弱性サマリ | Microsoft Exchange Serverのゼロデイ脆弱性を悪用した攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-47981, CVE-2025-49719, CVE-2025-49735, CVE-2025-48822, CVE-2025-49695, CVE-2025-496966, CVE-2025-49697, CVE-2025-48001, CVE-2025-48003, CVE-2025-48800, CVE-2025-48804, CVE-2025-48818, CVE-2025-6543 |
|---|---|
| 影響を受ける製品 | Windows、Microsoft SQL Server、Microsoft Office、Bitlocker、Windows KDC Proxy Service、Windows Hyper-V等 |
| 脆弱性サマリ | Windows SPNEGO Extended Negotiationにおけるリモートコード実行の深刻な脆弱性やMicrosoft SQL Serverの情報開示脆弱性等 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Samsung(サムスン) |
| 被害サマリ | サムスンはOne UI 8を搭載した次期Galaxyスマートフォン向けに複数のデータセキュリティとプライバシー強化策を発表。Knox Enhanced Encrypted Protection(KEEP)、Knox Matrixのアップグレード、WiFi接続に量子抵抗の追加などが含まれる。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、記事には不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | SafePay ransomware, Hunter International ransomware, M&S ransomware, Android TapTrap attack, など |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年4月17日 |
|---|---|
| 被害者名 | Marks & Spencer (M&S) |
| 被害サマリ | ソーシャルエンジニアリングによる侵入でDragonForceランサムウェア攻撃を受け、約150GBのデータが漏洩した可能性がある |
| 被害額 | 不明(予想:ランサムウェア攻撃による損失を考慮すると数百万ドル以上) |
| 攻撃者名 | DragonForce |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリングとランサムウェア攻撃 |
| マルウェア | DragonForceランサムウェア |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Android OS |
| 脆弱性サマリ | New Android TapTrap attackにより、Androidの許可システムをバイパスしてデバイスを操作する可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 未確認 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年7月8日 |
|---|---|
| 被害者名 | Shellter Pro Plusの購入者 |
| 被害サマリ | Shellter Eliteライセンスが流出し、それを悪用してLumma StealerおよびSectopRATマルウェアが広まっている。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 国籍や特徴不明 |
|---|---|
| 攻撃手法サマリ | Legitimate toolであるShellterを悪用してマルウェアを配布 |
| マルウェア | Lumma Stealer、SectopRAT、Rhadamanthys Stealer |
| 脆弱性 | 不明 |
| CVE | CVE-2025-49719 |
|---|---|
| 影響を受ける製品 | Microsoft SQL Server |
| 脆弱性サマリ | Microsoft SQL Serverにおける情報漏洩の脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年7月8日 |
|---|---|
| 被害者名 | 北米地域のユーザー 約90,000人 |
| 被害サマリ | Anatsa(別名TeaBotやToddler)というトロイの木馬を利用したAndroidバンキングマルウェアが、Googleの公式アプリマーケットであるGoogle Play Storeに偽のPDFアプリとして公開され、銀行アプリにアクセスしようとするユーザーに対し、一時的なメンテナンスの一環としてサービスが一時停止されたように偽装し、情報を盗み取っていた。 |
| 被害額 | 被害額は記載がないため、(予想) |
| 攻撃者名 | 不明(攻撃者の特定情報なし) |
|---|---|
| 攻撃手法サマリ | トロイの木馬を利用したPDFアプリの偽装攻撃 |
| マルウェア | Anatsa(TeaBot、Toddler) |
| 脆弱性 | 不明 |