| CVE | CVE-2025-62507 |
|---|---|
| 影響を受ける製品 | Redis |
| 脆弱性サマリ | Redisの高度なセキュリティの欠陥により、リモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | FortiSIEM |
| 脆弱性サマリ | 重大なFortiSIEMコマンドインジェクションの脆弱性に対するエクスプロイトコードが公開される |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年1月15日 |
|---|---|
| 被害者名 | RedVDSの顧客(犯罪者) |
| 被害サマリ | RedVDSを使用した犯罪により、世界中の191,000以上の組織が侵害または不正アクセスを受け、被害総額は数千万ドルに上る |
| 被害額 | 報告によると、2025年3月以来、RedVDSによる活動は米国だけで4,000万ドル以上の詐欺被害をもたらした(報告時点での額) |
| 攻撃者名 | Storm-2470を含む世界中の異なるサイバー犯罪者 |
|---|---|
| 攻撃手法サマリ | RedVDSを使用したサイバー犯罪活動(Phishing、BECなど) |
| マルウェア | SuperMailer、UltraMailer、BlueMailなどのスパムメールツール、Sky Email Extractorなどのメールアドレス収集ツール、AnyDeskなどのリモートアクセスツールを利用 |
| 脆弱性 | Windows Server 2022のライセンス不正利用によるクローニング攻撃 |
| CVE | CVE-2026-0227 |
|---|---|
| 影響を受ける製品 | PAN-OS 10.1以降を実行している次世代ファイアウォールおよびPalo Alto NetworksのPrisma Access構成 |
| 脆弱性サマリ | 未認証の攻撃者がファイアウォールの保護機能を無効化できるDoS攻撃の可能性がある高度な脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 否 |
| PoC公開 | 否 |
| 事件発生日 | 2025年3月以降(具体な日付不明) |
|---|---|
| 被害者名 | H2-Pharma(アラバマ州の製薬会社)、Gatehouse Dock Condominium Association(フロリダの住民組合) |
| 被害サマリ | RedVDSによるサービスを通じて、ビジネスメール詐欺や不動産代金不正受領詐欺など、さまざまな手法で被害が発生。アメリカだけで4000万ドル以上の損失が報告されている。 |
| 被害額 | 4000万ドル以上(具体な金額不明、予想) |
| 攻撃者名 | Storm-2470(開発者および運営者) |
|---|---|
| 攻撃手法サマリ | 不特定多数の犯罪グループに対し、Windowsクラウドサーバーへのアクセスを提供し、さまざまなマルウェアや悪意のあるツールを配備していた。 |
| マルウェア | マスメール送信ユーティリティ、メールアドレス収集ツール、リモートアクセスソフトウェアなど |
| 脆弱性 | 不明 |