CVE | なし |
---|---|
影響を受ける製品 | Ahold Delhaizeの内部U.S.ビジネスシステム |
脆弱性サマリ | 2024年11月のサイバー攻撃によりデータ盗難が確認された |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | CTM360 |
脆弱性サマリ | SMSベースの報酬詐欺と通行料金詐欺に関する、CTM360の追跡 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年末から2025年初頭の3ヶ月間 |
---|---|
被害者名 | 不特定の個人および組織 |
被害サマリ | イラン、北朝鮮、ロシアからの複数の国家支援のハッカーグループによるClickFixソーシャルエンジニアリング戦術を悪用した標的型マルウェアキャンペーン |
被害額 | 被害額は不明(予想) |
攻撃者名 | 国籍はイラン、北朝鮮、ロシア |
---|---|
攻撃手法サマリ | ClickFixソーシャルエンジニアリング戦術の悪用とPowerShellコマンドを使用 |
マルウェア | Quasar RATなどのリモートアクセストロイjan |
脆弱性 | 特定の脆弱性は明示されていない |
CVE | なし |
---|---|
影響を受ける製品 | Oracle Cloud |
脆弱性サマリ | Oracle Cloudの古いサーバーにおける認証情報の漏洩によるハッキングによる増加した侵害リスクに警告 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-32433 |
---|---|
影響を受ける製品 | Erlang/Open Telecom Platform (OTP) SSH |
脆弱性サマリ | 未認証の状態で任意のコードを実行可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Node.js |
脆弱性サマリ | Node.jsを利用して仮想通貨取引に関連するユーザーを標的としたマルウェアキャンペーン |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |