CVE | CVE-2025-23989 |
---|---|
影響を受ける製品 | Microsoft Power Pages |
脆弱性サマリ | Power Pagesにおける特権昇格の不適切なアクセス制御 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Freelance software developers |
脆弱性サマリ | 北朝鮮にリンクされたDeceptiveDevelopmentというキャンペーンが進行中で、フリーランスソフトウェア開発者を狙い、BeaverTailとInvisibleFerretというマルウェアファミリーを送り込んでいる。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年6月から10月 |
---|---|
被害者名 | 欧州の組織、特に医療部門の企業 |
被害サマリ | Check Pointの脆弱性を悪用し、PlugXおよびShadowPadマルウェアを展開。一部でNailaoLockerというランサムウェアも使用。 |
被害額 | 被害額(予想) |
攻撃者名 | 中国と関連のある脅威行為者 |
---|---|
攻撃手法サマリ | DLLのサイドローディング技術を用いたShadowPadおよびPlugXの展開 |
マルウェア | ShadowPad、PlugX、NailaoLocker |
脆弱性 | Check Pointネットワークゲートウェイセキュリティ製品の脆弱性 (CVE-2024-24919, CVSSスコア: 7.5) |
事件発生日 | 2025年2月20日 |
---|---|
被害者名 | 不明 |
被害サマリ | 南韓のサイバーセキュリティ企業によれば、XLoaderマルウェアを配布するマルウェアキャンペーンが観測されました。マルウェアはZIPアーカイブを介して広まり、ユーザーのPCおよびブラウザ情報を盗み、追加のマルウェアをダウンロードします。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明 |
---|---|
攻撃手法サマリ | DLLサイドローディング手法を使用 |
マルウェア | XLoader |
脆弱性 | 不明 |
CVE | CVE-2024-24919 |
---|---|
影響を受ける製品 | Check Point Security Gateway |
脆弱性サマリ | 新しいNailaoLockerランサムウェアがEUの医療機関に使用される |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |