| 事件発生日 | 2025年2月21日 |
|---|---|
| 被害者名 | 中国のサイバーセキュリティ企業TopSec |
| 被害サマリ | TopSecのデータリークにより、同社が中国のある国有企業に対して検閲サービスを提供している可能性が明らかになった。漏えいしたデータには、インフラ詳細や従業員の作業ログ、検閲サービスに関する言及などが含まれている。 |
| 被害額 | (予想) |
| 攻撃者名 | 攻撃者不明、中国に関連 |
|---|---|
| 攻撃手法サマリ | 検閲キーワードモニタリングおよび中国政府イニシアティブに合わせたユニークなソリューション提供 |
| マルウェア | 特定なし |
| 脆弱性 | 特定なし |
| CVE | CVE-2025-23209 |
|---|---|
| 影響を受ける製品 | Craft CMS versions 4 and 5 |
| 脆弱性サマリ | Craft CMSのコードインジェクション(RCE)の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Darcula phishing-as-a-service(PhaaS)プラットフォームにより、悪意ある第三者が任意のブランドの合法的なウェブサイトをクローン化し、フィッシングサイトを作成することが可能になった。これにより、フィッシング攻撃を大規模に実行するために必要な技術的専門知識が低下した。 |
| 被害額 | 被害額は記載がないため、不明(予想) |
| 攻撃者名 | 不明(Dark Web上の脅威アクター) |
|---|---|
| 攻撃手法サマリ | Darcula phishing-as-a-service(PhaaS)プラットフォームを利用したフィッシング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2018-0171 |
|---|---|
| 影響を受ける製品 | Ciscoのネットワーク機器 |
| 脆弱性サマリ | 中国の脅威アクターであるSalt Typhoonが、CVE-2018-0171を悪用して、主要な米国の通信会社を標的とした攻撃に成功 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2025-23209 |
|---|---|
| 影響を受ける製品 | Craft content management system (CMS) versions 4 and 5 |
| 脆弱性サマリ | Craft CMSにはリモートコード実行を許すコードインジェクション脆弱性があり、脆弱なバージョンはユーザーセキュリティキーが侵害されます |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |