| 事件発生日 | 2023年7月から2024年10月まで |
|---|---|
| 被害者名 | 一般ユーザー |
| 被害サマリ | Googleの提訴によって、世界中のサイバー犯罪者が使用するPhaaSプラットフォーム"Lighthouse"によるSMSフィッシング攻撃により、120カ国で100万人以上の被害者が信用カード情報を盗まれた。米国のみで115百万件の支払いカードが盗まれたとされる。 |
| 被害額 | 非公開(予想) |
| 攻撃者名 | 中国の脅威行為者グループ "Wang Duo Yu" など、複数の中国勢力 |
|---|---|
| 攻撃手法サマリ | Googleによると、Lighthouseはサイバー犯罪者にフィッシングテンプレートやインフラを提供し、米国郵便公社(USPS)やE-ZPassのような通行料支払いシステムを偽装してSMSフィッシング攻撃を可能にしていた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年11月12日 |
|---|---|
| 被害者名 | Windowsユーザー |
| 被害サマリ | DanaBotマルウェアの新バージョン(669)による攻撃が再開され、クレデンシャルや暗号通貨ウォレット情報を盗む悪意ある活動が行われている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(サイバー犯罪者) |
|---|---|
| 攻撃手法サマリ | 悪意のあるメール、SEOポイズニング、広告攻撃など |
| マルウェア | DanaBot |
| 脆弱性 | Delphiベースの銀行トロイのDanaBot |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Googleが中国拠点のハッカー集団を訴え、Lighthouseという巨大なPhishingサービスプラットフォームについて説明。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft、Mozilla、Google、Citrix、Cisco、Synnovis |
| 脆弱性サマリ | Microsoft:11月2025年のパッチで1つのゼロデイと63の脆弱性を修正 Mozilla:新しい反指紋認識防衛を取得 Google:Androidデータ消去攻撃でGoogle Find Hubを悪用 Microsoft:最初のWindows 10拡張セキュリティ更新をリリース Microsoft:誤ったWindows 10サポート終了アラートを引き起こすバグを修正 UK:重要インフラのサイバー防御を強化する新法 ハッカーがCitrix、Cisco ISEの脆弱性をゼロデイ攻撃で悪用 Synnovis:2024年のランサムウェア攻撃後のデータ漏洩を通知 |
| 重大度 | 高|中|不明|なし |
| RCE | 不明|無 |
| 攻撃観測 | 不明|有 |
| PoC公開 | 不明|無 |
| CVE | CVE-2025-5777 (Citrix Bleed 2)、CVE-2025-20337 (Cisco ISE) |
|---|---|
| 影響を受ける製品 | NetScaler ADC、NetScaler Gateway、Cisco Identity Service Engine (ISE) |
| 脆弱性サマリ | Citrix Bleed 2 (CVE-2025-5777) と Cisco ISE (CVE-2025-20337) のゼロデイ脆弱性が悪用され、攻撃者がカスタムマルウェアを展開 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-5777, CVE-2025-20337 |
|---|---|
| 影響を受ける製品 | Cisco Identity Service Engine (ISE), Citrix NetScaler ADC |
| 脆弱性サマリ | Citrix NetScaler ADCには不十分な入力検証脆弱性があり、認証をバイパスする可能性がある。また、Cisco ISEには未認証のリモートコード実行脆弱性があり、遠隔の攻撃者が根底のオペレーティングシステムで任意のコードを実行できる可能性がある。 |
| 重大度 | 高 (CVSS score: 9.3, 10.0) |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Synnovis (Viapath) |
| 脆弱性サマリ | Synnovisが2024年6月のランサムウェア攻撃の結果、データ漏洩を通知 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |