| 事件発生日 | 不明(2025年4月1日に記事が公開された) |
|---|---|
| 被害者名 | PostgreSQLサーバーの管理者 |
| 被害サマリ | PostgreSQLサーバーが不正アクセスを受け、暗号通貨マイニング用のマルウェアが展開された |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 脅威アクター:JINX-0126(国籍不明) |
|---|---|
| 攻撃手法サマリ | PostgreSQLサーバーの脆弱性を悪用し、不正アクセスを行って暗号通貨マイニングマルウェアを展開 |
| マルウェア | PG_MEM、PG_CORE、postmaster、cpu_hu、XMRig miner |
| 脆弱性 | PostgreSQLサーバーの弱いまたは予測可能な資格情報 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Palo Alto GlobalProtect |
| 脆弱性サマリ | 24,000以上のIPアドレスがPalo Alto GlobalProtectのスキャンを実施 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Lucid PhaaS |
| 脆弱性サマリ | Phishing-as-a-service (PhaaS)プラットフォームLucidによる、Apple iMessageとAndroidのRCSを利用した169のターゲット攻撃 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | CrushFTP |
| 被害サマリ | CrushFTPファイル転送ソフトウェアにおける重大な認証回避脆弱性が悪用され、攻撃が行われている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | CrushFTP脆弱性を悪用した攻撃が行われている。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2025-2825 |
| CVE | CVE-2025-24085, CVE-2025-24200, CVE-2025-24201 |
|---|---|
| 影響を受ける製品 | iOSやmacOSデバイス |
| 脆弱性サマリ | アップルが過去数日間に発見された3つの深刻な脆弱性に影響を受ける古いiOSおよびmacOSデバイスに修正を提供した。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Palo Alto Networks PAN-OS GlobalProtect gateways |
| 脆弱性サマリ | 約24,000のIPアドレスがPAN-OS GlobalProtect gatewaysに狙いを定めた協調ログインスキャンキャンペーンを実施 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |