| CVE | なし |
|---|---|
| 影響を受ける製品 | SalesforceとGainsightの連携アプリ |
| 脆弱性サマリ | Salesforceのデータ窃取事件によりGainsightのOAuthトークンが悪用された |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-60672, CVE-2025-60673, CVE-2025-60674, CVE-2025-60676 |
|---|---|
| 影響を受ける製品 | DIR-878 ルーター |
| 脆弱性サマリ | DIR-878ルーターの3つのリモートコマンド実行脆弱性 |
| 重大度 | 中 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2025年11月20日 |
|---|---|
| 被害者名 | Photocall(TV piracy streaming platform) |
| 被害サマリ | Photocallは26ヶ国から1,127のTVチャンネルに不正アクセスを提供し、30%はスペイン、13%はメキシコからだった。DAZNのCEOによると、MotoGPやFormula 1などのコンテンツを再配信していた。 |
| 被害額 | 不明 |
| 攻撃者名 | ACEとDAZNによるPhotocallの運営者 |
|---|---|
| 攻撃手法サマリ | 不正なTVチャンネルの再配信 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年11月20日 |
|---|---|
| 被害者名 | 中国の政治家や関係者 |
| 被害サマリ | LinkedInを利用したスパイ活動により政治情報が収集された |
| 被害額 | 不明 |
| 攻撃者名 | 中国のスパイ |
|---|---|
| 攻撃手法サマリ | LinkedInを利用して政治情報を収集 |
| マルウェア | 不明 |
| 脆弱性 | LinkedInのプロファイルを用いたスパイ活動 |
| 事件発生日 | 2025年11月20日 |
|---|---|
| 被害者名 | 仮想通貨詐欺から盗まれた資金の被害者 |
| 被害サマリ | 少なくとも2500万ドルが大規模な仮想通貨詐欺によって洗浄された |
| 被害額 | 2500万ドル |
| 攻撃者名 | California Man (Kunal Mehta) |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリングを用いた仮想通貨詐欺 |
| マルウェア | 不明 |
| 脆弱性 | ソーシャルエンジニアリングの手法を悪用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | WhatsApp利用者 |
| 被害サマリ | WhatsAppを標的にしたハッキングキャンペーン。WhatsAppウェブセッションを乗っ取る**セッションハイジャック**とアカウントを乗っ取る**アカウントテイクオーバー**の手法が使われ、個人情報や金銭を要求する詐欺の拡散が懸念されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や属性不明 |
|---|---|
| 攻撃手法サマリ | セッションハイジャックとアカウントテイクオーバーの組み合わせ |
| マルウェア | 特定されていない |
| 脆弱性 | WhatsAppのウェブインターフェースの利用 |
| 事件発生日 | 不明 (2025年11月20日時点) |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Android向け新たな銀行トロイの木馬「Sturnus」が発見され、暗号化されたチャット内容を抑え、デバイスを乗っ取り金融詐欺を行う能力を持つ。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、特定されていない |
|---|---|
| 攻撃手法サマリ | 暗号化メッセージをバイパスし、WhatsApp、Telegram、Signalなどのチャット内容を監視する能力、オーバーレイ攻撃を行い、銀行アプリの資格情報を収集する。 |
| マルウェア | Sturnus |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Samourai Wallet |
| 脆弱性サマリ | Samourai Walletの創設者たちが2億3700万ドル以上を洗浄した罪で投獄 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年11月20日 |
|---|---|
| 被害者名 | Androidユーザー |
| 被害サマリ | AndroidバンキングトロイのSturnusがEnd-to-End暗号化メッセージプラットフォームから通信をキャプチャし、Signal、WhatsApp、Telegramのメッセージを盗み、デバイスを完全に制御 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 特定されず。攻撃者は主にヨーロッパの金融機関アカウントを狙っている。 |
|---|---|
| 攻撃手法サマリ | マルウェアSturnusは豊富な機能を持ち、Accessibilityサービスを悪用してAndroidデバイスの完全な制御を取得 |
| マルウェア | Sturnus(Androidバンキングトロイ) |
| 脆弱性 | 不明 |