| CVE | CVE-2025-61675 CVE-2025-61678 CVE-2025-66039 |
|---|---|
| 影響を受ける製品 | FreePBX |
| 脆弱性サマリ | SQLi, File-Upload, and AUTHTYPE Bypass脆弱性が存在 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2025-55182 |
|---|---|
| 影響を受ける製品 | ReactオープンソースJavaScriptライブラリ |
| 脆弱性サマリ | ReactおよびNext.jsアプリケーションでの任意のコード実行を可能にする脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2025年12月15日 |
|---|---|
| 被害者名 | Apple、Google、Microsoft、CentreStack、Triofox、WinRARなど |
| 被害サマリ | ユーザーが使用しているソフトウェアに重大な脆弱性が発見され、悪意のある攻撃者によって攻撃が行われている。ユーザーが被害に遭う可能性あり。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 活動が確認されている攻撃者や組織の名前なし |
|---|---|
| 攻撃手法サマリ | .NETアプリケーションのHTTPクライアントプロキシを悪用したRCEや、WinRARの脆弱性を利用した攻撃など |
| マルウェア | 複数のマルウェアが悪用されている |
| 脆弱性 | .NETアプリケーションの脆弱性やWinRARのCVE-2025-6218など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ChromeおよびEdgeブラウザの拡張機能 |
| 脆弱性サマリ | ShadyPandaキャンペーン後のブラウザ拡張機能リスクガイド |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | French Interior Ministryのemail servers |
| 脆弱性サマリ | フランス内務省のemail serversがサイバー攻撃を受けた |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年12月15日 |
|---|---|
| 被害者名 | ロシアの金融部門における様々なセクター |
| 被害サマリ | ロシアの金融部門を狙ったPhantom Stealerを含むISO phishingメールによる攻撃。登録された不正なISOオプティカルディスクイメージにより拡散。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(攻撃手法からは国籍情報も不明) |
|---|---|
| 攻撃手法サマリ | ISO phishingメールを使用したPhantom Stealerの拡散 |
| マルウェア | Phantom Stealer, DUPERUNNER, AdaptixC2, Cobalt Strike, Formbook, DarkWatchman, PhantomRemote |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年12月15日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | VolkLockerというランサムウェアによって、ファイルを暗号化され、復号化のための支払いを拒否。マスターキーがハードコードされており、全てのファイルが同じキーで暗号化されるという致命的な欠陥が発見された。 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | ロシアのハクティビストグループであるCyberVolk(別名GLORIAMIST) |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | VolkLocker |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | PayPal subscriptions |
| 脆弱性サマリ | PayPalの"Subscriptions"機能を悪用した詐欺による偽の購入メールの送信 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | CyberVolk’s ransomware debut (VolkLocker) |
| 脆弱性サマリ | VolkLockerは実装上の深刻な欠陥を抱えており、被害者が無料でファイルを復号化する可能性がある。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |