| CVE | CVE-2025-9242 |
|---|---|
| 影響を受ける製品 | WatchGuard Fireware |
| 脆弱性サマリ | WatchGuard FireboxのOSikedプロセスにおけるout-of-bounds write脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npm Registry |
| 脆弱性サマリ | npmレジストリに46,000以上の偽のnpmパッケージが洪水のように送信された攻撃 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年11月12日 |
|---|---|
| 被害者名 | 1150万人以上の被害者(120か国にわたる) |
| 被害サマリ | Googleは、世界中のサイバー犯罪者が使用している「Lighthouse」というフィッシングサービスプラットフォームを提訴し、SMSフィッシング("スミッシング")攻撃を介してクレジットカード情報を盗んでいた。これにより、アメリカだけでも2023年7月から2024年10月までに1億1500万枚の支払いカードが盗まれたと推定されている。 |
| 被害額 | 1150万人以上の被害者がいるため、被害額は膨大である(予想) |
| 攻撃者名 | 中国の脅威アクター "王多玉(Wang Duo Yu)" などが関与 |
|---|---|
| 攻撃手法サマリ | テキストメッセージを使用した詐欺やフィッシング攻撃 |
| マルウェア | [不明] |
| 脆弱性 | [不明] |
| 事件発生日 | 2023年7月から2024年10月まで |
|---|---|
| 被害者名 | 一般ユーザー |
| 被害サマリ | Googleの提訴によって、世界中のサイバー犯罪者が使用するPhaaSプラットフォーム"Lighthouse"によるSMSフィッシング攻撃により、120カ国で100万人以上の被害者が信用カード情報を盗まれた。米国のみで115百万件の支払いカードが盗まれたとされる。 |
| 被害額 | 非公開(予想) |
| 攻撃者名 | 中国の脅威行為者グループ "Wang Duo Yu" など、複数の中国勢力 |
|---|---|
| 攻撃手法サマリ | Googleによると、Lighthouseはサイバー犯罪者にフィッシングテンプレートやインフラを提供し、米国郵便公社(USPS)やE-ZPassのような通行料支払いシステムを偽装してSMSフィッシング攻撃を可能にしていた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年11月12日 |
|---|---|
| 被害者名 | Windowsユーザー |
| 被害サマリ | DanaBotマルウェアの新バージョン(669)による攻撃が再開され、クレデンシャルや暗号通貨ウォレット情報を盗む悪意ある活動が行われている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(サイバー犯罪者) |
|---|---|
| 攻撃手法サマリ | 悪意のあるメール、SEOポイズニング、広告攻撃など |
| マルウェア | DanaBot |
| 脆弱性 | Delphiベースの銀行トロイのDanaBot |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Googleが中国拠点のハッカー集団を訴え、Lighthouseという巨大なPhishingサービスプラットフォームについて説明。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft、Mozilla、Google、Citrix、Cisco、Synnovis |
| 脆弱性サマリ | Microsoft:11月2025年のパッチで1つのゼロデイと63の脆弱性を修正 Mozilla:新しい反指紋認識防衛を取得 Google:Androidデータ消去攻撃でGoogle Find Hubを悪用 Microsoft:最初のWindows 10拡張セキュリティ更新をリリース Microsoft:誤ったWindows 10サポート終了アラートを引き起こすバグを修正 UK:重要インフラのサイバー防御を強化する新法 ハッカーがCitrix、Cisco ISEの脆弱性をゼロデイ攻撃で悪用 Synnovis:2024年のランサムウェア攻撃後のデータ漏洩を通知 |
| 重大度 | 高|中|不明|なし |
| RCE | 不明|無 |
| 攻撃観測 | 不明|有 |
| PoC公開 | 不明|無 |