CVE | CVE-2025-24054 |
---|---|
影響を受ける製品 | Microsoft Windows |
脆弱性サマリ | ファイルダウンロード時にNTLMクレデンシャルを盗む |
重大度 | 中 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-32433 |
---|---|
影響を受ける製品 | Erlang/OTP SSH |
脆弱性サマリ | Erlang/OTP SSHのCVE-2025-32433は、認証前のリモートコード実行を可能にする重大な脆弱性である。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | Legends International |
被害サマリ | 2024年11月にデータ漏洩が発生し、社員や施設を訪れた人々に影響を及ぼした。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2025-24054 |
---|---|
影響を受ける製品 | MicrosoftのWindows |
脆弱性サマリ | Windows NTLMハッシュの漏洩に関する脆弱性 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Google Chromeの57個の拡張機能 |
脆弱性サマリ | Chromeの57個の拡張機能には、ユーザーのブラウジング行動のモニタリングや、ドメインのクッキーへのアクセス、リモートスクリプトの実行など、非常にリスクの高い機能が含まれている |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | ミャンマーの未特定の組織 |
被害サマリ | 中国系の脅威アクターMustang Pandaが、新しいツールを利用してミャンマーの組織にサイバー攻撃を行い、マルウェアの効果を高めている |
被害額 | 不明 |
攻撃者名 | 中国系国家支援の脅威アクターMustang Panda(別名:BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, RedDelta) |
---|---|
攻撃手法サマリ | 新しいツールStarProxyやKeyloggers(PAKLOG, CorKLOG)、マルウェア(TONESHELL)、Windowsカーネルドライバー(SplatCloak)を使用して攻撃を仕掛けている |
マルウェア | TONESHELL、StarProxy、PAKLOG、CorKLOG、SplatCloak |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Mustang Pandaが新しいツールを使用してミャンマーの組織をターゲットにしたサイバー攻撃 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Ahold Delhaizeの内部U.S.ビジネスシステム |
脆弱性サマリ | 2024年11月のサイバー攻撃によりデータ盗難が確認された |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | CTM360 |
脆弱性サマリ | SMSベースの報酬詐欺と通行料金詐欺に関する、CTM360の追跡 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年末から2025年初頭の3ヶ月間 |
---|---|
被害者名 | 不特定の個人および組織 |
被害サマリ | イラン、北朝鮮、ロシアからの複数の国家支援のハッカーグループによるClickFixソーシャルエンジニアリング戦術を悪用した標的型マルウェアキャンペーン |
被害額 | 被害額は不明(予想) |
攻撃者名 | 国籍はイラン、北朝鮮、ロシア |
---|---|
攻撃手法サマリ | ClickFixソーシャルエンジニアリング戦術の悪用とPowerShellコマンドを使用 |
マルウェア | Quasar RATなどのリモートアクセストロイjan |
脆弱性 | 特定の脆弱性は明示されていない |