セキュリティニュースまとめる君 Github
incident
2025-10-21 07:29:00

被害状況

事件発生日不明
被害者名不明
被害サマリGoogle Threat Intelligence Group(GTIG)による報告によると、ロシア系ハッキンググループCOLDRIVERによって生成された新しいマルウェアファミリが特定されました。
被害額不明(予想)

攻撃者

攻撃者名COLDRIVER(ロシア系ハッキンググループ)
攻撃手法サマリ高プロファイルの個人やNGO、政策アドバイザー、そして異議を唱える人物に対する認証情報盗難が含まれるCOLDRIVERの典型的な手法とは異なり、新しい活動はClickFixスタイルの罠を利用して、ユーザーを誤解させ、ウィンドウズの実行ダイアログを介して悪意のあるPowerShellコマンドを実行させるものでした。
マルウェアNOROBOT、YESROBOT、MAYBEROBOT
脆弱性不明

vulnerability
2025-10-21 07:23:00

脆弱性

CVEなし
影響を受ける製品Citrix NetScaler Gateway appliance
脆弱性サマリハッカーがSnappybee MalwareとCitrixの脆弱性を悪用し、欧州の電気通信ネットワークに侵入
重大度
RCE不明
攻撃観測
PoC公開

other
2025-10-20 21:05:17
  1. ダークウェブにTorブラウザを使用する方法
  2. Windows 11でKernelモードハードウェア強制スタック保護を有効にする方法
  3. Windowsレジストリエディタの使用方法
  4. Windowsレジストリのバックアップとリストア方法
  5. Windowsをセーフモードで起動する方法

other
2025-10-20 19:06:40
  1. TikTok videos continue to push infostealers in ClickFix attacks
  2. Over 266,000 F5 BIG-IP instances exposed to remote attacks
  3. Google ads for fake Homebrew, LogMeIn sites push infostealers
  4. Microsoft disrupts ransomware attacks targeting Teams users
  5. Retail giant Muji halts online sales after ransomware attack on supplier

vulnerability
2025-10-20 19:00:00

脆弱性

CVECVE-2025-61884
影響を受ける製品Oracle E-Business Suite (EBS)
脆弱性サマリOracle ConfiguratorのRuntimeコンポーネントにおけるサーバーサイドリクエスト偽装(SSRF)の脆弱性
重大度
RCE不明
攻撃観測
PoC公開

incident
2025-10-20 18:45:33

被害状況

事件発生日2025年10月20日
被害者名無印良品(ムジ)
被害サマリ無印良品の配送パートナーであるAskulがサプライチェーンにおけるランサムウェア攻撃を受け、オンライン販売を停止
被害額約40億ドル(予想)

攻撃者

攻撃者名不明(攻撃手法がランサムウェアであることのみ特定)
攻撃手法サマリランサムウェアによるサプライチェーン攻撃
マルウェア不明
脆弱性不明

vulnerability
2025-10-20 17:42:08

脆弱性

CVECVE-2025-9242
影響を受ける製品WatchGuard Firebox network security appliances
脆弱性サマリFireware OS ‘iked’プロセスにおけるout-of-bounds writeによりリモート攻撃者が認証不要でコードを実行可能
重大度
RCE
攻撃観測未報告
PoC公開未報告

vulnerability
2025-10-20 17:18:16

脆弱性

CVECVE-2025-33073
影響を受ける製品Windows Server, Windows 10, Windows 11 24H2
脆弱性サマリ高-severity Windows SMB privilege escalation vulnerability
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2025-10-20 16:13:20

脆弱性

CVEなし
影響を受ける製品OpenVSXおよびMicrosoft Visual Studio市場
脆弱性サマリ自己拡散型マルウェアGlassWormによる攻撃
重大度
RCE
攻撃観測
PoC公開

other
2025-10-20 15:27:59
  1. TikTok videos continue to push infostealers in ClickFix attacks
  2. Over 266,000 F5 BIG-IP instances exposed to remote attacks
  3. Google ads for fake Homebrew, LogMeIn sites push infostealers
  4. Microsoft disrupts ransomware attacks targeting Teams users
  5. Microsoft warns of Windows smart card auth issues after October updates

«1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798991001011021031041051061071081091101111121131141151161171181191201211221231241251261271281291301311321331341351361371381391401411421431441451461471481491501511521531541551561571581591601611621631641651661671681691701711721731741751761771781791801811821831841851861871881891901911921931941951961971981992002012022032042052062072082092102112122132142152162172182192202212222232242252262272282292302312322332342352362372382392402412422432442452462472482492502512522532542552562572582592602612622632642652662672682692702712722732742752762772782792802812822832842852862872882892902912922932942952962972982993003013023033043053063073083093103113123133143153163173183193203213223233243253263273283293303313323333343353363373383393403413423433443453463473483493503513523533543553563573583593603613623633643653663673683693703713723733743753763773783793803813823833843853863873883893903913923933943953963973983994004014024034044054064074084094104114124134144154164174184194204214224234244254264274284294304314324334344354364374384394404414424434444454464474484494504514524534544554564574584594604614624634644654664674684694704714724734744754764774784794804814824834844854864874884894904914924934944954964974984995005015025035045055065075085095105115125135145155165175185195205215225235245255265275285295305315325335345355365375385395405415425435445455465475485495505515525535545555565575585595605615625635645655665675685695705715725735745755765775785795805815825835845855865875885895905915925935945955965975985996006016026036046056066076086096106116126136146156166176186196206216226236246256266276286296306316326336346356366376386396406416426436446456466476486496506516526536546556566576586596606616626636646656666676686696706716726736746756766776786796806816826836846856866876886896906916926936946956966976986997007017027037047057067077087097107117127137147157167177187197207217227237247257267277287297307317327337347357367377387397407417427437447457467477487497507517527537547557567577587597607617627637647657667677687697707717727737747757767777787797807817827837847857867877887897907917927937947957967977987998008018028038048058068078088098108118128138148158168178188198208218228238248258268278288298308318328338348358368378388398408418428438448458468478488498508518528538548558568578588598608618628638648658668678688698708718728738748758768778788798808818828838848858868878888898908918928938948958968978988999009019029039049059069079089099109119129139149159169179189199209219229239249259269279289299309319329339349359369379389399409419429439449459469479489499509519529539549559569579589599609619629639649659669679689699709719729739749759769779789799809819829839849859869879889899909919929939949959969979989991000100110021003100410051006100710081009101010111012101310141015101610171018101910201021102210231024102510261027102810291030103110321033103410351036103710381039104010411042104310441045104610471048104910501051105210531054105510561057105810591060106110621063106410651066106710681069107010711072107310741075107610771078107910801081108210831084»(全10835件)