| CVE | なし |
|---|---|
| 影響を受ける製品 | Large Language Models (LLMs) |
| 脆弱性サマリ | Large Language Models (LLMs)のトレーニングに使用されているデータセットに約12,000のライブシークレットが含まれており、これにより認証が成功する。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Lumma Stealer マルウェア |
| 脆弱性サマリ | 未公開のインプラントを使用して Lumma Stealer を展開 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年2月27日 |
|---|---|
| 被害者名 | Android TVユーザー |
| 被害サマリ | 新しいVo1dマルウェアボットネットの変種により、226カ国で1,590,299台のAndroid TVデバイスが感染し、匿名プロキシサーバーネットワークの一部として使用されている。マルウェアは、サイバー犯罪者が悪意のあるトラフィックをリレーし、広告詐欺を実行している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍不詳) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | Vo1dマルウェア |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年2月27日 |
|---|---|
| 被害者名 | フランスの個人および企業 |
| 被害サマリ | フランスで提案されている暗号化されたメッセージシステムにバックドアが導入される法案により、個人プライバシーが脅かされている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | フランス政府 |
|---|---|
| 攻撃手法サマリ | 暗号化メッセージシステムにバックドアを導入 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | VSCode extensions |
| 脆弱性サマリ | VSCode拡張機能がセキュリティリスクのために削除される |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Access Management Systems (AMS) |
| 脆弱性サマリ | 49,000個の誤構成された建物へのアクセスシステムがオンラインで公開されている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Barracuda Email Security Gateway (ESG) appliance |
| 脆弱性サマリ | BarracudaのEmail Security Gateway(ESG)アプライアンスのゼロデイ脆弱性を悪用 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | BarracudaのEmail Security Gateway (ESG)アプライアンス |
| 脆弱性サマリ | BarracudaのEmail Security Gateway (ESG)アプライアンスにゼロデイ脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | Desordenハッカーが90の組織を侵害し逮捕される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年2月27日 |
|---|---|
| 被害者名 | 台湾の企業(具体的な被害者は不明) |
| 被害サマリ | 台湾の組織を標的とする **Winos 4.0** マルウェアを使用したサイバー攻撃。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Silver Fox APT(攻撃者の具体的な身元は不明) |
|---|---|
| 攻撃手法サマリ | 台湾国税局をかたるフィッシングメールを使用して、 **Winos 4.0** マルウェアを被害者のコンピュータに送り込む攻撃。 |
| マルウェア | Winos 4.0、ValleyRAT、Gh0st RAT |
| 脆弱性 | 不明 |