| 事件発生日 | 2025年2月10日 |
|---|---|
| 被害者名 | IISサーバー |
| 被害サマリ | DragonRankによるBadIISマルウェアによるSEO詐欺とギャンブルリダイレクト。IISサーバーが改ざんされ、ユーザーを違法なギャンブルサイトにリダイレクトさせられたり、マルウェアをホスティングする攻撃者のサーバーに接続されたりした。 |
| 被害額 | 不明 |
| 攻撃者名 | DragonRank(中国語を話す脅威グループ) |
|---|---|
| 攻撃手法サマリ | BadIISマルウェアによるSEO詐欺、悪性JavaScriptコードの注入。IISサーバーのHTTP応答ヘッダ情報を変更し、特定のキーワードを含むリクエストを違法なギャンブルサイトにリダイレクト。 |
| マルウェア | BadIIS |
| 脆弱性 | 不明 |
| CVE | CVE-2025-25064, CVE-2025-25065 |
|---|---|
| 影響を受ける製品 | Zimbra Collaboration software |
| 脆弱性サマリ | SQL Injection、Stored XSS、SSRFの脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2024-57968, CVE-2025-25181 |
|---|---|
| 影響を受ける製品 | Advantive VeraCore |
| 脆弱性サマリ | Advantive VeraCoreの脆弱性を悪用し、リバースシェルやウェブシェルを落として、侵害されたシステムへのリモートアクセスを維持する |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Outlook |
| 脆弱性サマリ | Microsoft Outlookにおける重要なRCEバグが攻撃で利用されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | VPNデバイス向け |
| 脆弱性サマリ | 2.8百万のIPアドレスを使用した大規模なブルートフォース攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Office 365 |
| 脆弱性サマリ | ロシアの国家支援ハッカーによるデータ侵害 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-0994 |
|---|---|
| 影響を受ける製品 | Cityworks |
| 脆弱性サマリ | Trimble Cityworksにおける高重度のRCE脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | US health system |
| 脆弱性サマリ | 2023年8月のデータ侵害により、882,000人の患者の個人情報と健康情報が漏洩 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |