| CVE | なし |
|---|---|
| 影響を受ける製品 | Fortinet Fortiweb WAF |
| 脆弱性サマリ | Fortinet Fortiweb WAFにおける認証バイパス脆弱性 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | DoorDash |
| 脆弱性サマリ | 2025年10月にDoorDashが新たなデータ漏洩を発表 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年10月 |
|---|---|
| 被害者名 | DoorDash |
| 被害サマリ | 2025年10月、DoorDashがデータ侵害を発表。第三者がユーザーの連絡先情報(個人によって異なる)に不正アクセスしたことを確認。情報は、名前、住所、電話番号、メールアドレスを含む可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 社会工学を使用した攻撃 |
| マルウェア | 特定されていない |
| 脆弱性 | 特定されていない |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Fortinet FortiWeb |
| 脆弱性サマリ | FortiWebにはpath traversal脆弱性があり、認証を必要とせずに新しい管理者アカウントが作成される |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Windows, Linux/VMware ESXiシステム |
| 脆弱性サマリ | Krakenランサムウェアは、データを暗号化する際、システムの性能をベンチマークし、最適な暗号化方法を選択する機能を持つ。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-40766 |
|---|---|
| 影響を受ける製品 | Nutanix AHV virtual machines |
| 脆弱性サマリ | Akira ransomwareによるNutanix AHV VMディスクファイルの暗号化 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年11月13日 |
|---|---|
| 被害者名 | npmレジストリ内の開発者 |
| 被害サマリ | 'IndonesianFoods'と呼ばれる自己拡散するウォームがnpmレジストリをスパムし、大量のジャンクを生み出している。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 不明(攻撃者は複数存在) |
|---|---|
| 攻撃手法サマリ | 自己拡散するウォームによるnpmレジストリへのジャンク投下 |
| マルウェア | 'IndonesianFoods'ウォーム |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年11月13日 |
|---|---|
| 被害者名 | ホテル顧客 |
| 被害サマリ | ロシア語を話す脅威によるマスフィッシングキャンペーンで、4,300以上の偽の旅行サイトを作成し、ホテル顧客の支払い情報を盗んだ。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア語を話す脅威グループ |
|---|---|
| 攻撃手法サマリ | ソフィスティケーションされたフィッシングキットを使用して、偽のサイトを作成し、ユーザーの情報を盗み取った。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ImunifyAV, ImunifyAV+, Imunify360 |
| 脆弱性サマリ | ImunifyAVはリモートコード実行の脆弱性があり、Webホスティング環境を危険に晒す可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ワシントン・ポスト社の従業員および請負業者(約10,000人) |
| 被害サマリ | ワシントン・ポスト社がOracleデータ窃盗攻撃により、個人情報および金融データが漏洩した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者は不特定(Clop ransomware groupと関連がある可能性あり) |
|---|---|
| 攻撃手法サマリ | Oracle E-Business Suiteソフトウェアのゼロデイ脆弱性を悪用したデータ窃盗攻撃 |
| マルウェア | Clop ransomware |
| 脆弱性 | CVE-2025-61884(Oracle E-Business Suiteのゼロデイ脆弱性) |