| 事件発生日 | 2025年5月9日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ブラジルのエグゼクティブを狙った初期アクセスブローカーによるNF-eスパムと合法RMMトライアルの攻撃 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明の初期アクセスブローカー |
|---|---|
| 攻撃手法サマリ | ブラジルのポルトガル語を話すユーザーを狙ったNF-eシステムを悪用したスパム攻撃 |
| マルウェア | N-able RMM Remote Access、PDQ Connect、ScreenConnect など |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npmパッケージ "rand-user-agent" |
| 脆弱性サマリ | Supply Chain Attack によってRATが注入された |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Common Vulnerability Enumeration (CVE) system |
| 脆弱性サマリ | The article discusses the challenges and limitations of the CVE system in managing vulnerabilities. |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | SAPシステムを運用している企業および組織(複数) |
| 被害サマリ | 中国系の脅威アクターChaya_004がSAP NetWeaverの脆弱性(CVE-2025-31324)を悪用し、Webシェルおよびマルウェアを使用した攻撃を実施。エネルギー、製造業、メディア、石油・ガス、製薬、小売、政府組織など、世界中のSAPシステムに影響があった。 |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 中国系の脅威アクターChaya_004 |
|---|---|
| 攻撃手法サマリ | SAP NetWeaverの重要な脆弱性を悪用し、WebシェルとBrute Ratel C4ポストエクスプロイテーションフレームワークを使用した攻撃 |
| マルウェア | Brute Ratel C4ポストエクスプロイテーションフレームワーク |
| 脆弱性 | SAP NetWeaverの脆弱性(CVE-2025-31324) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Linksys E1200, E2500, E1000, E4200, E1500, E300, E3200, E1550, WRT320N, WRT310N, WRT610N, Cradlepoint E100, Cisco M10 |
| 脆弱性サマリ | エンドオブライフのルーターがマルウェアに感染し、サイバー犯罪用プロキシネットワークに利用される可能性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-20188 |
|---|---|
| 影響を受ける製品 | Catalyst 9800-CL Wireless Controllers, Catalyst 9800 Embedded Wireless Controller, Catalyst 9800 Series Wireless Controllers, Embedded Wireless Controller on Catalyst APs |
| 脆弱性サマリ | IOS XE Software for Wireless LAN ControllersにおけるハードコードされたJSON Web Token (JWT)を介した最大深刻度の脆弱性。認証されていないリモート攻撃者がデバイスを乗っ取ることが可能。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年5月8日 |
|---|---|
| 被害者名 | Pearson(ピアソン) |
| 被害サマリ | 教育大手のピアソンがサイバー攻撃を受け、企業データと顧客情報が流出した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(情報なし) |
|---|---|
| 攻撃手法サマリ | GitLabのパーソナルアクセス トークンを利用した侵入 |
| マルウェア | 不明 |
| 脆弱性 | GitLabの設定ファイルに含まれるパーソナルアクセス トークンの漏洩 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npmパッケージ 'rand-user-agent' |
| 脆弱性サマリ | npmパッケージ 'rand-user-agent' がサプライチェーン攻撃を受け、リモートアクセストロイの(RAT)をアクティブ化するための難読化されたコードが注入されました。 |
| 重大度 | 中 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | なし |