事件発生日 | Sep 22, 2025 |
---|---|
被害者名 | Belarus、Kazakhstan、Russiaの組織および企業 |
被害サマリ | ComicFormとSectorJ149ハッカーがFormbookマルウェアを使用した攻撃により、データ盗難と機密漏洩が発生した。 |
被害額 | (予想)数百万ドル |
攻撃者名 | ComicForm:不明、SectorJ149:プロロシア系グループ |
---|---|
攻撃手法サマリ | PhishingによるFormbookマルウェアの配布、組織の情報を狙った攻撃 |
マルウェア | Formbook、Lumma Stealer、Remcos RAT |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | macOS |
脆弱性サマリ | 不正なGitHubリポジトリを通じてマルウェアがMacユーザーに感染 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年9月22日 |
---|---|
被害者名 | 被害者(特定されず) |
被害サマリ | 従業員が非公式なコミュニケーション手段(ソーシャルメディア、インスタントメッセージアプリ、悪意のある検索エンジン広告)を通じてフィッシングリンクを受信し、個人情報漏洩の可能性が高まっている。 |
被害額 | 被害額(不明、予想) |
攻撃者名 | 攻撃者(不特定、国籍不明) |
---|---|
攻撃手法サマリ | フィッシング攻撃を電子メール以外の方法で実行することにより、技術的な制御をくぐり抜ける |
マルウェア | 特定のマルウェアは言及されていない |
脆弱性 | 特定の脆弱性は言及されていない |
事件発生日 | 2025年8月29日以降 |
---|---|
被害者名 | Microsoft |
被害サマリ | Windows 11 24H2システムにおいて、一部のアプリがDigital Rights Management(DRM)保護された動画コンテンツの再生やライブTVの表示および録画に問題を引き起こす |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | August 29、2025年のWindows非セキュリティープレビューアップデート(KB5064081)以降に、一部のDigital TVおよびBluRay/DVDアプリケーションに影響を及ぼすバグ |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2025-10585 |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Chromeで使用されているV8 JavaScriptおよびWebAssemblyエンジンのタイプ混合の問題 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年9月21日 |
---|---|
被害者名 | ゲーマー(名前不明) |
被害サマリ | Steamのゲーム「Block Blasters」に細工されたCryptodrainerコンポーネントにより、ゲーマーが32,000ドルを失った。 |
被害額 | 32,000ドル |
攻撃者名 | 情報不明(攻撃者の国籍はアルゼンチン人との噂あり) |
---|---|
攻撃手法サマリ | Steamのゲーム「Block Blasters」に情報窃取マルウェアが仕込まれた |
マルウェア | Crypto Drainer、Python backdoor、StealC payloadなど |
脆弱性 | Steamのログイン情報を収集するバッチスクリプトを利用 |
CVE | CVE-2025-55241 |
---|---|
影響を受ける製品 | Microsoft Entra ID (Azure Active Directory) |
脆弱性サマリ | Microsoft Entra IDのトークン検証の失敗により、攻撃者がどのテナントでもグローバル管理者を含む任意のユーザーをなりすました可能性がある |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | CVE-2025-55241 |
---|---|
影響を受ける製品 | Azure Entra ID |
脆弱性サマリ | Microsoft Entra IDの未記載トークンとAzure AD Graph APIの脆弱性を悪用することで、世界中のすべての企業のMicrosoft Entra IDテナントに完全アクセス可能 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
事件発生日 | Sep 21, 2025 |
---|---|
被害者名 | 不明 |
被害サマリ | DPRKハッカーがClickFixを使用し、Cryptoジョブ詐欺でBeaverTailマルウェアを配布した被害。情報窃取とダウンロード用マルウェアInvisibleFerretが被害を拡大。 |
被害額 | 不明(予想) |
攻撃者名 | 北朝鮮(DPRK)を関連付けられる脅威行為者 |
---|---|
攻撃手法サマリ | ClickFixスタイルの要員を利用してBeaverTailおよびInvisibleFerretマルウェアを配布 |
マルウェア | BeaverTail、InvisibleFerret、GolangGhost、PylangGhost、FlexibleFerret、ContagiousDrop、RokRAT、CHILLYCHINO、FadeStealer |
脆弱性 | 不明 |