| CVE | なし |
|---|---|
| 影響を受ける製品 | South Korean organizationsのソフトウェア |
| 脆弱性サマリ | South Koreaのソフトウェア内の脆弱性を悪用したAttack |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Linux |
| 脆弱性サマリ | Linuxのio_uringを利用するPoC Rootkitが、システムコールベースの脅威検知ツールをバイパスすることが可能である |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Windows, Broadcom VMware, Cyber PowerPanel, Litespeed Technologies, TOTOLINK Routers等 |
| 脆弱性サマリ | 2025年第1四半期に159のCVE識別子がワイルドで悪用された。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年4月24日 |
|---|---|
| 被害者名 | ARMO security researchers |
| 被害サマリ | Linuxのランタイムセキュリティにおける重大な脆弱性「io_uring」が発見され、rootkitがエンタープライズセキュリティソフトウェアをバイパスしてシステム上で検知されずに活動することが可能となった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(特定国籍なし) |
|---|---|
| 攻撃手法サマリ | io_uringを悪用したrootkitによる攻撃 |
| マルウェア | Curing |
| 脆弱性 | io_uring |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Darcula phishing-as-a-service (PhaaS) platform |
| 脆弱性サマリ | Darcula phishing-as-a-service (PhaaS) プラットフォームにgenerative artificial intelligence (GenAI) 機能が追加され、犯罪者がより簡単に詐欺ページを作成できるようになった。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-34028 |
|---|---|
| 影響を受ける製品 | Commvault Command Center |
| 脆弱性サマリ | Commvault Command Centerにおける任意のコード実行 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年4月23日 |
|---|---|
| 被害者名 | ロシア軍兵士 |
| 被害サマリ | 新しいAndroidマルウェアがAlpine Questマッピングアプリに紛れ込み、ロシアの兵士を標的にした。軍事作戦計画の一環として使用されていると報告されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(ロシア国籍と関連が疑われる) |
|---|---|
| 攻撃手法サマリ | Alpine Questマッピングアプリのトロイ化されたバージョンを通じてAndroidスパイウェアを配布。Telegramチャンネルやロシアのアプリカタログを利用。 |
| マルウェア | Android.Spy.1292.origin |
| 脆弱性 | 不明 |