CVE | なし |
---|---|
影響を受ける製品 | Fourlis GroupのIKEAストアオペレーター |
脆弱性サマリ | 2024年11月27日のBlack Fridayの直前に受けたランサムウェア攻撃により損失 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2023年から2024年 |
---|---|
被害者名 | ビジネスサービス部門、他業種の企業 |
被害サマリ | Initial Access Brokers(IABs)によるコンピュータシステムやネットワークへの不正侵入およびそのアクセス販売が増加。主要被害者は企業であり、アメリカが狙われやすい。 |
被害額 | 被害額は報告されていないが、IABsは企業アクセスを平均$1,000から$3,000で販売しており、2024年には86%が$3,000未満の価格で取引されていた。高価な取引が少ないため、価格の平均値は$2,047に上昇。 |
攻撃者名 | IABs(Initial Access Brokers)として特定されている。 |
---|---|
攻撃手法サマリ | IABsはソーシャルエンジニアリングや総当たり攻撃などの脆弱性を悪用する手法を用い、不正侵入後にそのアクセスを他のサイバー犯罪者に販売している。 |
マルウェア | 不明 |
脆弱性 | ソーシャルエンジニアリング、総当たり攻撃など |
CVE | なし |
---|---|
影響を受ける製品 | PAN-OS GlobalProtect gateways |
脆弱性サマリ | Brute-Force攻撃にさらされている |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年4月11日 |
---|---|
被害者名 | AndroidおよびiOSユーザー |
被害サマリ | AndroidおよびiOSユーザーが偽のアプリを介してSpyNote、BadBazaar、MOONSHINEのマルウェアに感染 |
被害額 | 不明(予想) |
攻撃者名 | 不明(主に中国語圏の脅威アクター) |
---|---|
攻撃手法サマリ | 新規に登録されたドメインを利用して、偽のウェブサイトを設定し、AndroidマルウェアであるSpyNoteを提供 |
マルウェア | SpyNote、BadBazaar、MOONSHINE |
脆弱性 | 不明 |
CVE | CVE-2025-3102 |
---|---|
影響を受ける製品 | OttoKit (formerly SureTriggers) プラグイン |
脆弱性サマリ | 一部条件下で管理者アカウントを作成可能な認証バイパスバグ |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-3102 |
---|---|
影響を受ける製品 | WordPressのOttoKitプラグイン |
脆弱性サマリ | WordPressのOttoKitプラグインにおける認証バイパスの脆弱性が発見され、悪用されている |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | |
脆弱性サマリ | WhatsAppの脆弱性により、攻撃者がWindows PCに悪意のあるコードを実行できる可能性がある |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |