事件発生日 | 2025年2月12日 |
---|---|
被害者名 | YouTubeユーザー |
被害サマリ | Googleの脆弱性により、YouTubeアカウントのメールアドレスが漏洩、大規模なプライバシー侵害が発生 |
被害額 | 不明(予想) |
攻撃者名 | BruteCatとNathan(セキュリティリサーチャー) |
---|---|
攻撃手法サマリ | YouTubeおよびPixel RecorderのAPIを使用して、Google Gaia IDを取得し、それをメールアドレスに変換することでプライバシー侵害を行った |
マルウェア | なし |
脆弱性 | GoogleのAPI脆弱性およびGaia IDをEmailアドレスに変換できる脆弱性 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 北朝鮮関連の脅威アクターによる新しいサイバー攻撃。標的を騙してPowerShellを管理者として実行させ、悪意のあるコードを実行させる手法。 |
被害額 | 不明(予想) |
攻撃者名 | Kimsuky(北朝鮮関連の脅威アクター) |
---|---|
攻撃手法サマリ | ターゲットをだまして悪意のあるコードを実行させる手法 |
マルウェア | 不明 |
脆弱性 | Microsoftの脆弱性を悪用 |
CVE | CVE-2025-21391, CVE-2025-21418, CVE-2025-21198, CVE-2025-21376, CVE-2025-21377 |
---|---|
影響を受ける製品 | Microsoftのソフトウェア製品 |
脆弱性サマリ | 63個の脆弱性を修正。特に、2つの脆弱性がワイルドでの攻撃を受けている。 |
重大度 | 3つがCritical、57つがImportant、1つがModerate、2つがLow |
RCE | 高性能コンピューティング(HPC)パックにおけるリモートコード実行(RCE)脆弱性あり |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-38657, CVE-2025-22467, CVE-2024-10644, CVE-2024-47908 |
---|---|
影響を受ける製品 | Ivanti Connect Secure, Ivanti Policy Secure, Ivanti Cloud Services Application |
脆弱性サマリ | Ivanti Connect SecureおよびPolicy Secureにおける複数の脆弱性が修正された。これにより、任意のコード実行が可能となる可能性がある。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-21391、CVE-2025-21418、CVE-2025-21194、CVE-2025-21377 |
---|---|
影響を受ける製品 | Microsoft Windows |
脆弱性サマリ | Microsoftは2月2025年のパッチuesdayで、4つのゼロデイ脆弱性と55の脆弱性に対するセキュリティ更新をリリースしました。積極的に攻撃されているとされているゼロデイ脆弱性が2つ含まれています。 |
重大度 | 高(Critical) |
RCE | 有(2つ) |
攻撃観測 | 有(2つ)、公開(2つ) |
PoC公開 | 不明 |
CVE | CVE-2025-24472 |
---|---|
影響を受ける製品 | FortiOS 7.0.0 〜 7.0.16, FortiProxy 7.0.0 〜 7.0.19, FortiProxy 7.2.0 〜 7.2.12 |
脆弱性サマリ | FortiOSとFortiProxyに存在する認証バイパスの脆弱性を攻撃者が利用し、Fortinetファイアウォールを乗っ取り企業ネットワークに侵入する |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年2月11日 |
---|---|
被害者名 | Fortinetの顧客 |
被害サマリ | 攻撃者はFortiOSおよびFortiProxyの認証回避ゼロデイ脆弱性を悪用し、Fortinetファイアウォールを乗っ取り、企業ネットワークに侵入した。 |
被害額 | 情報なし |
攻撃者名 | 不明(攻撃者の国籍や特徴は不明) |
---|---|
攻撃手法サマリ | FortiOSおよびFortiProxyの認証回避ゼロデイ脆弱性を悪用 |
マルウェア | 不明 |
脆弱性 | CVE-2025-24472、CVE-2024-55591 |