CVE | なし |
---|---|
影響を受ける製品 | Palo Alto GlobalProtect |
脆弱性サマリ | 24,000以上のIPアドレスがPalo Alto GlobalProtectのスキャンを実施 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Lucid PhaaS |
脆弱性サマリ | Phishing-as-a-service (PhaaS)プラットフォームLucidによる、Apple iMessageとAndroidのRCSを利用した169のターゲット攻撃 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | CrushFTP |
被害サマリ | CrushFTPファイル転送ソフトウェアにおける重大な認証回避脆弱性が悪用され、攻撃が行われている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | CrushFTP脆弱性を悪用した攻撃が行われている。 |
マルウェア | 不明 |
脆弱性 | CVE-2025-2825 |
CVE | CVE-2025-24085, CVE-2025-24200, CVE-2025-24201 |
---|---|
影響を受ける製品 | iOSやmacOSデバイス |
脆弱性サマリ | アップルが過去数日間に発見された3つの深刻な脆弱性に影響を受ける古いiOSおよびmacOSデバイスに修正を提供した。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Palo Alto Networks PAN-OS GlobalProtect gateways |
脆弱性サマリ | 約24,000のIPアドレスがPAN-OS GlobalProtect gatewaysに狙いを定めた協調ログインスキャンキャンペーンを実施 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明(2023年第2四半期より活動を確認) |
---|---|
被害者名 | 地方の政府、技術、物流、製造業、通信、ITサービス、小売業など |
被害サマリ | 中国にリンクされた**Earth Alux**という新たな脅威アクターが、アジア太平洋地域とラテンアメリカ地域で様々な主要セクターを標的にしたサイバー攻撃を行っている。被害にはサイバースパイ活動も含まれている。 |
被害額 | 不明(予想) |
攻撃者名 | 中国にリンクされた**Earth Alux** |
---|---|
攻撃手法サマリ | 脆弱なサービスを利用し、Webシェル「Godzilla」を介して追加ペイロードを展開する。主なバックドアには「VARGEIT」と「COBEACON」が使用されている。 |
マルウェア | VARGEIT、COBEACON (Cobalt Strike Beacon)など |
脆弱性 | Webアプリケーションにおける脆弱性を悪用 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | China-Linked Earth AluxがVARGEITとCOBEACONを使用したマルチステージサイバー侵入 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | なし |