| CVE | CVE-2025-0282 |
|---|---|
| 影響を受ける製品 | Ivanti Connect Secure |
| 脆弱性サマリ | Ivanti Connect Secureのゼロデイ脆弱性を悪用 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-50603 |
|---|---|
| 影響を受ける製品 | Aviatrix Controller |
| 脆弱性サマリ | Aviatrix Controllerのクリティカルな脆弱性が、バックドアと暗号マイナーを展開するために悪用されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2025-0282 |
|---|---|
| 影響を受ける製品 | Ivanti Connect Secure appliances |
| 脆弱性サマリ | 新たに発見されたIvanti Connect Secureアプライアンスの致命的なセキュリティ脆弱性が、2024年12月中旬以来ゼロデイで悪用されている。この脆弱性(CVE-2025-0282、CVSSスコア:9.0)はスタックベースのバッファオーバーフローバグであり、認証されていないリモートコード実行につながる可能性がある。Google傘下のMandiantによると、この脆弱性は、SPAWNANTインストーラー、SPAWNMOLEトンネラー、およびSPAWNSNAIL SSHバックドアで構成されるSPAWNエコシステム、および以前に文書化されていない2つのマルウェアファミリ「DRYHOOK」と「PHASEJAM」を配備するために悪用されている。また、UNC5337を含む複数の脅威行為者グループがこの悪用の背後にいる可能性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年 |
|---|---|
| 被害者名 | VMware ESXiサーバー |
| 被害サマリ | VMware ESXiサーバーを標的とするランサムウェア攻撃が急増し、平均の身代金要求額は500万ドルに達した。約8,000のESXiホストが直接インターネットに公開されており、これらの攻撃は運用やビジネスへの影響が深刻となっている。 |
| 被害額 | $5 million |
| 攻撃者名 | 攻撃者不明(国籍等) |
|---|---|
| 攻撃手法サマリ | ESXiサーバーに対するランサムウェア攻撃 |
| マルウェア | Babukランサムウェア |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年1月13日 |
|---|---|
| 被害者名 | Microsoft 365ユーザー |
| 被害サマリ | マルチファクタ認証(MFA)障害により、Microsoft 365 Officeアプリへのアクセスが遮断され、MFAの登録とリセットも機能しない。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不正なアクセスを試みることにより、MFAをバイパス |
| マルウェア | 不明 |
| 脆弱性 | 特定されていない |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | WordPressのeコマースチェックアウトページをターゲットとするクレジットカードスキミングキャンペーン |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年1月13日 |
|---|---|
| 被害者名 | バングラデシュ、中国、ナイジェリア政府機関および中国、韓国、タイの学術機関など複数の組織 |
| 被害サマリ | 少なくとも4,000のバックドアが悪意のある攻撃者によりコントロールを奪われ、内部のウェブシェルによって情報漏洩が行われた |
| 被害額 | (予想)情報漏洩による被害額が困難とされるため、不明 |
| 攻撃者名 | 攻撃者名不明、それぞれの脆弱性を悪用した複数の脅威アクター |
|---|---|
| 攻撃手法サマリ | 廃止されたインフラストラクチャや期限切れのドメインをコントロールすることで、バックドアを奪取した |
| マルウェア | c99shell、r57shell、China Chopper 他 |
| 脆弱性 | Web Shellを利用した脆弱性攻撃 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Apple iMessage |
| 脆弱性サマリ | Apple iMessageのSMS phishingによるリンク無効化回避攻撃 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Solano Fi(該当なし) |
| 脆弱性サマリ | 牧師が夢に見たとされる仮想通貨詐欺に関する起訴 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |