| CVE | CVE-2025-6264 |
|---|---|
| 影響を受ける製品 | Velociraptor (version 0.73.4.0) |
| 脆弱性サマリ | Velociraptorの特権昇格脆弱性を悪用される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-11371 |
|---|---|
| 影響を受ける製品 | Gladinet CentreStack および Triofox |
| 脆弱性サマリ | Gladinet CentreStackとTriofoxに存在するLocal File Inclusion(LFI)の脆弱性により、認証なしにシステムファイルにアクセス可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Copilot on Windows |
| 脆弱性サマリ | Microsoft Copilotのアップグレードにより、Office文書の生成やメールアカウント(Outlook、Gmail)との連携が可能になった |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年10月10日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | StealitマルウェアがNode.jsのSingle Executable Application(SEA)機能を悪用し、ゲームやVPNの偽装インストーラーを使用して拡散。コマンドアンドコントロールから情報を取得し、遠隔アクセストロイの配布、データ抽出、Webカメラ制御、スクリーン監視、ランサムウェア展開を行う。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明 |
|---|---|
| 攻撃手法サマリ | Node.jsのSEA機能を利用したマルウェア配信、偽装アプリの使用 |
| マルウェア | Stealit |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年10月10日 |
|---|---|
| 被害者名 | 従業員(具体的な被害者名は不明) |
| 被害サマリ | 従業員の給与支払いを攻撃者のコントロールする口座に転送する |
| 被害額 | 不明(予想) |
| 攻撃者名 | Storm-2657 |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリングとMFA保護の欠如を利用 |
| マルウェア | 特定されていない |
| 脆弱性 | 特定されていない |