事件発生日 | 2025年10月10日 |
---|---|
被害者名 | 企業135社以上(業種:工業、テクノロジー、エネルギー) |
被害サマリ | 175のnpmパッケージを使用したクレデンシャルフィッシング攻撃 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者の国籍等不明 |
---|---|
攻撃手法サマリ | npmパッケージを利用したクレデンシャルフィッシング攻撃 |
マルウェア | beamglea.js(他マルウェア不明) |
脆弱性 | 不明 |
CVE | CVE-2025-11371 |
---|---|
影響を受ける製品 | Gladinet CentreStackとTrioFox |
脆弱性サマリ | 未修正のセキュリティ欠陥がGladinet CentreStackとTrioFox製品に影響を及ぼしていることが観測された |
重大度 | 中(CVSSスコア: 6.1) |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年10月9日 |
---|---|
被害者名 | Salesforce、FedEx、Disney/Hulu、Home Depot 他多数 |
被害サマリ | ShinyHuntersグループによって運営されていたBreachForumsが閉鎖され、Salesforceをはじめとする多数の企業のデータが流出。Salesforceキャンペーンにより10月9日23:59 ESTに一部データがリークされる予定。 |
被害額 | 不明(予想) |
攻撃者名 | ShinyHuntersグループ |
---|---|
攻撃手法サマリ | データの流出と身代金要求 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2025-61882 |
---|---|
影響を受ける製品 | Oracle's E-Business Suite (EBS) ソフトウェア |
脆弱性サマリ | OracleのE-Business Suite(EBS)ソフトウェアにおけるゼロデイ脆弱性を悪用 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Androidスマートフォン |
脆弱性サマリ | Androidスマートフォンを標的とするスパイウェア |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Workday アカウント |
脆弱性サマリ | Microsoft: Hackers target universities in “payroll pirate” attacks |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年8月初旬から |
---|---|
被害者名 | 不明 |
被害サマリ | China-based adversaryによる攻撃でVelociraptor DFIRツールが悪用され、LockBitとBabukのランサムウェアが展開された。 |
被害額 | 不明 |
攻撃者名 | China-based adversary (Storm-2603) |
---|---|
攻撃手法サマリ | Velociraptor DFIRツールの悪用とランサムウェアの展開 |
マルウェア | LockBit, Babuk |
脆弱性 | CVE-2025-6264 (CVE-2025-6264による権限昇格の脆弱性が利用された) |
事件発生日 | 不明 |
---|---|
被害者名 | Microsoft SQL Server 2017および2019ユーザー |
被害サマリ | Microsoft Defender for EndpointがSQL Serverソフトウェアを誤って延命終了とタグ付けしたため、管理者に誤った情報を伝える |
被害額 | 不明 |
攻撃者名 | 不明(Microsoft Defender for Endpointのバグ) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明(2025年10月9日に記事が公開) |
---|---|
被害者名 | 不明 |
被害サマリ | 中国系の脅威行為者UTA0388によるスピアフィッシングキャンペーン。北米、アジア、ヨーロッパを標的にし、**GOVERSHELL**として知られるGo言語ベースのインプラントを送り込む企み。 |
被害額 | 不明(被害額は明示されていないため、予想) |
攻撃者名 | 中国系の脅威行為者UTA0388(国籍は中国) |
---|---|
攻撃手法サマリ | スピアフィッシングを行い、**GOVERSHELL**というマルウェアを送り込む。攻撃手法は社交工学を用いたリンククリック誘導、DLLサイドローディングによる**GOVERSHELL**の展開など。 |
マルウェア | **GOVERSHELL**(HealthKick、TE32、TE64、WebSocket、Beaconのバリアントを含む) |
脆弱性 | 不明 |