| CVE | CVE-2024-6047, CVE-2024-11120, CVE-2018-10561, CVE-2024-7399 |
|---|---|
| 影響を受ける製品 | GeoVision IoTデバイス、Samsung MagicINFO 9 Server |
| 脆弱性サマリ | GeoVision IoTデバイスにはOSコマンドインジェクションの脆弱性が、Samsung MagicINFO 9 Serverにはパス遍歴の脆弱性があり、Miraiボットネットを展開するために悪用されている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2025年5月6日 |
|---|---|
| 被害者名 | Microsoft 365ユーザー |
| 被害サマリ | 北米を中心にMicrosoft Teamsを含む複数のサービスに影響 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(Microsoft 365に影響を与えたサービス障害) |
|---|---|
| 攻撃手法サマリ | 情報不足 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年5月6日 |
|---|---|
| 被害者名 | 投資詐欺被害者 |
| 被害サマリ | 投資詐欺キャンペーンにより被害者が騙され、資金を奪われる |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | Reckless RabbitとRuthless Rabbit(国籍不明) |
|---|---|
| 攻撃手法サマリ | 虚偽のセレブリティー推薦を使い、架空の投資プラットフォームに被害者を誘導 |
| マルウェア | 特定されていない |
| 脆弱性 | 特定されていない |
| CVE | CVE-2025-27363 |
|---|---|
| 影響を受ける製品 | FreeType 2 |
| 脆弱性サマリ | FreeType 2における任意のコード実行脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Microsoft Helm Charts for Kubernetes |
| 脆弱性サマリ | Kubernetes deploymentsにおいて、pre-made templatesであるHelm chartsの使用がmisconfigurationsと重要なデータの漏洩につながる可能性がある |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年4月 |
|---|---|
| 被害者名 | Linuxベースのサーバーおよび開発者環境 |
| 被害サマリ | Linuxサーバーをターゲットにした供給チェーン攻撃により、GitHubに隠されたマルウェアが使用され、ファイル情報をゼロで上書きし、システムを破壊 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、Goモジュールを不正に利用 |
|---|---|
| 攻撃手法サマリ | GitHubに偽のGoモジュールを投稿し、Linux環境でファイル情報を上書きする破壊的なスクリプトを実行 |
| マルウェア | インフラストラクチャを破壊するLinuxワイパーマルウェア |
| 脆弱性 | GitHubのGoエコシステムの分散構造に起因する隙間 |