CVE | CVE-2025-11371 |
---|---|
影響を受ける製品 | Gladinet CentreStack および Triofox |
脆弱性サマリ | Gladinet CentreStackとTriofoxに存在するLocal File Inclusion(LFI)の脆弱性により、認証なしにシステムファイルにアクセス可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Copilot on Windows |
脆弱性サマリ | Microsoft Copilotのアップグレードにより、Office文書の生成やメールアカウント(Outlook、Gmail)との連携が可能になった |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2025年10月10日 |
---|---|
被害者名 | 不明 |
被害サマリ | StealitマルウェアがNode.jsのSingle Executable Application(SEA)機能を悪用し、ゲームやVPNの偽装インストーラーを使用して拡散。コマンドアンドコントロールから情報を取得し、遠隔アクセストロイの配布、データ抽出、Webカメラ制御、スクリーン監視、ランサムウェア展開を行う。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明 |
---|---|
攻撃手法サマリ | Node.jsのSEA機能を利用したマルウェア配信、偽装アプリの使用 |
マルウェア | Stealit |
脆弱性 | 不明 |
事件発生日 | 2025年10月10日 |
---|---|
被害者名 | 従業員(具体的な被害者名は不明) |
被害サマリ | 従業員の給与支払いを攻撃者のコントロールする口座に転送する |
被害額 | 不明(予想) |
攻撃者名 | Storm-2657 |
---|---|
攻撃手法サマリ | ソーシャルエンジニアリングとMFA保護の欠如を利用 |
マルウェア | 特定されていない |
脆弱性 | 特定されていない |
事件発生日 | 2025年9月11日から活発な攻撃が確認されていた |
---|---|
被害者名 | Fortra |
被害サマリ | GoAnywhere Managed File Transfer(MFT)の重大な脆弱性CVE-2025-10035が悪用され、セキュリティ上のリスクが生じた |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍不明) |
---|---|
攻撃手法サマリ | GoAnywhere Managed File Transfer(MFT)の脆弱性CVE-2025-10035を利用したコマンドインジェクション攻撃 |
マルウェア | Medusa ransomware |
脆弱性 | CVE-2025-10035(GoAnywhere Managed File Transferの脆弱性) |