CVE | CVE-2025-2775, CVE-2025-2776 |
---|---|
影響を受ける製品 | SysAid ITサポートソフトウェア |
脆弱性サマリ | 不正な制限のないXML外部エンティティ(XXE)参照脆弱性により、管理者アカウントの乗っ取りとファイル読み取りが可能 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-49704, CVE-2025-49706 |
---|---|
影響を受ける製品 | Microsoft SharePoint |
脆弱性サマリ | 未解決の脆弱性を悪用された攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年7月22日 |
---|---|
被害者名 | インターネットユーザー |
被害サマリ | Lumma infostealerマルウェアが、法執行機関の介入後に再活動を開始し、2,300のドメインや一部のインフラが押収されたが、再建されて情報窃取活動が再び行われている。 |
被害額 | 不明(予想) |
攻撃者名 | ロシアを中心とするインターネット犯罪者集団 |
---|---|
攻撃手法サマリ | 偽のソフトウェアのクラックやキージェンを使ったマルウェアの配布、悪意のあるGitHubリポジトリやYouTubeビデオを通じた感染など |
マルウェア | Lumma infostealer |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | バンキングトロイの新しい変種'Coyote'がWindowsのUI Automationフレームワークを悪用し、データ窃盗行為を行っている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(特徴:バンキングトロイの'Coyote'の開発者) |
---|---|
攻撃手法サマリ | WindowsのUI Automationフレームワークを悪用 |
マルウェア | 'Coyote'バンキングトロイ |
脆弱性 | 不明 |
事件発生日 | 2025年6月時点のインシデント調査 |
---|---|
被害者名 | DaVita社、Kettering Health |
被害サマリ | Interlockランサムウェアによる1.5テラバイトのデータ流出、Kettering Healthの15000人以上の雇用者や120以上の医療施設に影響 |
被害額 | データ流出量(1.5テラバイト)に基づいて被害額を予想(予想) |
攻撃者名 | Interlockランサムウェアグループ(国籍不明) |
---|---|
攻撃手法サマリ | ダブルエクスポージョン攻撃やFileFix技術を使用 |
マルウェア | NodeSnake(リモートアクセス型トロイの木馬)、FileFix技術によるRATマルウェア |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft SharePoint |
脆弱性サマリ | SharePoint用の緊急パッチがリリースされ、攻撃されているRCEの脆弱性が修正されました。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年7月22日 |
---|---|
被害者名 | AMEOS Group(個人名は不明) |
被害サマリ | AMEOS Groupがセキュリティ侵害を発表し、カスタマー、従業員、パートナーの情報が流出した可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者不明(国籍不明) |
---|---|
攻撃手法サマリ | 不明(初期段階においては攻撃手法の特定が難しい) |
マルウェア | 不明 |
脆弱性 | 不明 |