| CVE | CVE-2019-0708 |
|---|---|
| 影響を受ける製品 | Microsoft Remote Desktop Services |
| 脆弱性サマリ | North Korean state-sponsored threat actor Kimsukyによる攻撃、Larva-24005と名付けられたマルウェアキャンペーン、RDP (BlueKeep) 脆弱性の悪用。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Entra |
| 脆弱性サマリ | Microsoft Entraアカウントのロックアウトが、間違ってユーザーのトークンをログインしたことによって引き起こされました。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | なし |
| 事件発生日 | 2025年4月21日 |
|---|---|
| 被害者名 | イタリアの銀行機関およびカード発行者の顧客 |
| 被害サマリ | SuperCard Xという新しいAndroidマルウェアが、NFC中継攻撃を利用して不正な現金引き出しを可能にし、支払いカードデータを妨害しようとしている。中国語を話す脅威行為者によって作成されたこのマルウェアは、銀行の警告を装い、SMSやWhatsAppメッセージなどのソーシャルエンジニアリング手法を利用してユーザーを欺いてインストールさせている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語を話す脅威行為者 |
|---|---|
| 攻撃手法サマリ | NFCリレー攻撃を利用し、ユーザーからカード情報を妨害・中継する手法 |
| マルウェア | SuperCard X、Verifica Carta、KingCard NFC |
| 脆弱性 | 未公開のNFC中継技術 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPress ad-fraud plugins |
| 脆弱性サマリ | WordPressの特定プラグインを悪用することで、毎日14億もの広告リクエストを生成する大規模な広告詐欺活動が行われている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-24054 |
|---|---|
| 影響を受ける製品 | Windows NTLM |
| 脆弱性サマリ | Windows NTLMにおけるハッシュの漏洩についての脆弱性 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-0108, CVE-2024-41713, CVE-2024-10914, CVE-2024-55591 & CVE-2025-24472 |
|---|---|
| 影響を受ける製品 | Palo Alto Networks PAN-OSソフトウェア、Mitel MiCollabのNuPoint Unified Messaging(NPM)コンポーネント、D-Link NAS、Fortinet FortiOS |
| 脆弱性サマリ | ロシアの弾丸プルーフホスティングサービスプロバイダProton66からの攻撃により、複数の重要な脆弱性が悪用されている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google OAuth |
| 脆弱性サマリ | PhishersがGoogle OAuthを悪用し、Googleを偽装してDKIMリプレイ攻撃を行っている |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | State-sponsored hackers embrace ClickFix social engineering tactic |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年4月20日 |
|---|---|
| 被害者名 | 欧州の外交官 |
| 被害サマリ | 欧州の外交機関を標的にした高度なフィッシングキャンペーン。WINELOADERの新しいバリアントとGRAPELOADERという未報告のマルウェアローダーを利用。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアの国家支援された脅威活動者グループAPT29(別名:Cozy Bear、Midnight Blizzard) |
|---|---|
| 攻撃手法サマリ | 欧州諸国の外交機関や大使館を標的に、ワイン試飲の招待状を送り付け、GRAPELOADERを展開 |
| マルウェア | WINELOADER、GRAPELOADER |
| 脆弱性 | 不明 |