事件発生日 | 2024年11月(具体な日付不明) |
---|---|
被害者名 | 不明 |
被害サマリ | 外務省を標的とする特注のマルウェアによるサイバー攻撃。他の標的は東南アジアにある通信事業者および大学。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者の国籍や特徴不明 |
---|---|
攻撃手法サマリ | マイクロソフトのGraph APIを悪用したスパイ活動に利用されるマルウェア。アウトルックメールサービスも悪用。 |
マルウェア | FINALDRAFT、SIESTAGRAPH |
脆弱性 | 不明 |
事件発生日 | 2025年2月12日 |
---|---|
被害者名 | zkLend |
被害サマリ | スマートコントラクトの欠陥を悪用され、3,600 Ethereum(約9.5百万ドル相当)が盗まれた。 |
被害額 | 約9.5百万ドル(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | スマートコントラクトのrounding error bugを悪用 |
マルウェア | 不明 |
脆弱性 | スマートコントラクトのrounding error bug |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | ThinkPHPおよびownCloudの古い脆弱性(CVE-2022-47945およびCVE-2023-49103)を悪用した攻撃により、情報漏洩および不正なOSコマンドの実行が可能となっています。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(報告には中国の脅威アクターに関する情報あり) |
---|---|
攻撃手法サマリ | 古いThinkPHPフレームワークとownCloudの脆弱性を悪用 |
マルウェア | 不明 |
脆弱性 | ThinkPHPおよびownCloudの脆弱性(CVE-2022-47945およびCVE-2023-49103) |
CVE | なし |
---|---|
影響を受ける製品 | Unimicron printed circuit boards (PCB) maker |
脆弱性サマリ | Sarcoma ransomwareによるサイバー攻撃 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | PowerShellを実行した環境 |
脆弱性サマリ | 北朝鮮のKimsukyがClickFixキャンペーンからインスパイアを受け、PowerShellコマンドを使用して被害者を騙す新しい手法を使用 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-22467, CVE-2024-38657, CVE-2024-10644 |
---|---|
影響を受ける製品 | Ivanti Connect Secure (ICS), Ivanti Policy Secure (IPS), Ivanti Secure Access Client (ISAC) |
脆弱性サマリ | 3つの重大度が高い問題を含む複数の脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Exchange Server, Zimbra Collaboration, Openfire, JetBrains TeamCity, Microsoft Outlook, Fortinet FortiClient EMS, Connectwise ScreenConnect, JBOSS |
脆弱性サマリ | サンドワーム(Sandworm)のサブグループによるグローバルサイバー攻撃が15以上の国を横断 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2021年以降(複数年にわたる攻撃) |
---|---|
被害者名 | 各種組織及び政府機関 |
被害サマリ | Microsoftの脅威インテリジェンスチームによると、ロシアのサイバー攻撃グループAPT44(別名:Seashell Blizzard、Sandworm)のサブグループが、"BadPilot"と呼ばれる多年にわたる攻撃キャンペーンを実施している。エネルギー、石油・ガス、通信、海運、兵器製造部門などで活動し、初期アクセスを獲得し、持続的な存在を確立している。 |
被害額 | 不明 |
攻撃者名 | ロシアの国家支援ハッカーグループAPT44のサブグループ |
---|---|
攻撃手法サマリ | n-day脆弱性の利用、資格情報の盗難、サプライチェーン攻撃など複数の手法を使用 |
マルウェア | 不明 |
脆弱性 | CVE-2021-34473(Microsoft Exchange)、CVE-2022-41352(Zimbra Collaboration Suite)など |
CVE | なし |
---|---|
影響を受ける製品 | SonicWall firewall |
脆弱性サマリ | SONICWALL FIREWALLの脆弱性が悪用され、ハッカーがVPNセッションを乗っ取る可能性がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-23359 |
---|---|
影響を受ける製品 | NVIDIA Container Toolkit (すべてのバージョン、1.17.3まで)、NVIDIA GPU Operator (すべてのバージョン、24.9.1まで) |
脆弱性サマリ | NVIDIA Container Toolkitには、デフォルト構成で使用した場合に、クラフトされたコンテナイメージがホストファイルシステムにアクセスできるTime-of-Check Time-of-Use (TOCTOU)の脆弱性が存在する。これにより、コード実行、サービスの拒否、権限の昇格、情報の漏洩、データ改ざんが発生する可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |