| CVE | なし |
|---|---|
| 影響を受ける製品 | 不特定のPython開発者向け |
| 脆弱性サマリ | GitHubにて脆弱性を突くためのPoC(Proof of Concept)エクスプロイトがPythonベースのリモートアクセストロイのChocoPoCを提供し、サイバーセキュリティ研究者を標的としたキャンペーン。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Argo CD |
| 脆弱性サマリ | Argo CDのrepo-serverコンポーネントに未修正の脆弱性があり、認証されていない攻撃者がコードを実行できる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Peter Stokes |
| 被害サマリ | Scattered Spider(分散したスパイダー)というハッカーグループに所属していた19歳のPeter Stokesが、コンピュータ侵入や詐欺の米国の罪状で訴追され、容疑を受けることになった。Stokesは16歳の時から少なくとも4つの侵入を犯し、2025年5月には高級宝飾品小売業者に侵入し、データをコピーして約800万ドル相当の仮想通貨を要求した。宝飾品小売業者が支払いを拒否し、侵入者を追放し、少なくとも200万ドルを清算するために費やしたとされる。 |
| 被害額 | 800万ドル(約8億8000万円) |
| 攻撃者名 | Scattered Spider(分散したスパイダー) |
|---|---|
| 攻撃手法サマリ | 社会工学を利用して、企業のITヘルプデスクに電話し、従業員を装ってパスワードのリセットやログインの承認を得て内部に侵入し、ファイルを盗み、支払いがない場合には情報漏えいを脅迫する。 |
| マルウェア | 報告されていない |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ScreenConnect |
| 脆弱性サマリ | ScreenConnectを悪用したAsyncRATの展開 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Homeland Security Information Network (HSIN) |
| 脆弱性サマリ | HSIN情報共有プラットフォームが侵害される |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 新しいマルウェアデリバリーアタックチェーンが発生し、情報窃取者であるPureLogsを提供 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍など不明 |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリングとBloggerページを使用した新たなマルウェアデリバリーアタックチェーン |
| マルウェア | PureLogs |
| 脆弱性 | 不明 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Microsoft Teams |
| 脆弱性サマリ | CISAによると、Windows BlueHammer脆弱性がランサムウェアグループによって悪用されている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365 |
| 脆弱性サマリ | Microsoft 365アカウントを標的とした81百万回以上のログイン試行 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |