CVE | CVE-2025-2783 |
---|---|
影響を受ける製品 | Google Chrome ブラウザ (Windows向け) |
脆弱性サマリ | Google Chromeの高度な脆弱性を悪用した攻撃がロシアの組織を対象として発生 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-22230 |
---|---|
影響を受ける製品 | VMware Tools for Windows |
脆弱性サマリ | VMware Tools for Windowsにおける認証バイパスの脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | CrushFTP versions 10 and 11 |
脆弱性サマリ | CrushFTPの認証されていないHTTP(S)ポートへのアクセスに関する脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | CrushFTP v10およびv11 |
脆弱性サマリ | 未認証のHTTP(S)ポートアクセスの脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年3月25日 |
---|---|
被害者名 | Cloudflare R2サービス利用者 |
被害サマリ | Cloudflare R2オブジェクトストレージと関連サービスが1時間7分の障害を経験し、全体的に100%の書き込み障害と35%の読み取り障害が発生。各サービスにおいて一部または全体のサービスの低下が報告された。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 人為的ミスによる設定ミス |
マルウェア | 不明 |
脆弱性 | 認証情報の誤転送 |
CVE | CVE-2025-22230 |
---|---|
影響を受ける製品 | VMware Tools for Windows |
脆弱性サマリ | VMware Tools for Windowsの認証バイパス脆弱性修正 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年3月25日 |
---|---|
被害者名 | Windowsユーザー |
被害サマリ | 新しいWindowsゼロデイ脆弱性により、リモート攻撃者がNTLM資格情報を盗み出す可能性があります。 |
被害額 | 不明 |
攻撃者名 | 不明(ACROS Security研究者が発見) |
---|---|
攻撃手法サマリ | NTLMハッシュを漏洩 |
マルウェア | 不明 |
脆弱性 | SCF File NTLM hash disclosure vulnerability |
CVE | CVE-2025-26633 |
---|---|
影響を受ける製品 | Windows |
脆弱性サマリ | Microsoft Management Consoleの脆弱性を悪用した攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | サービスの一時的な停止 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 新しいAndroidマルウェアが登場し、.NET MAUIを使用して検出を回避 |
被害額 | 不明 |
攻撃者名 | 不明(国籍は中国とインドのユーザーを対象) |
---|---|
攻撃手法サマリ | .NET MAUIを使用してAndroidアプリに悪意のあるコードを隠蔽 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | Raspberry Robinというマルウェアに関連した約200のユニークなC2ドメインが発見され、このマルウェアはロシアと関連のある多くの犯罪グループに初期アクセスブローカー(IAB)サービスを提供していると報告されています。 |
被害額 | 不明(予想) |
攻撃者名 | ロシアと関連のある多くの犯罪グループ |
---|---|
攻撃手法サマリ | Raspberry Robinは、SocGholish、Dridex、LockBit、IcedID、BumbleBee、TrueBotなどの悪意のあるストレインを運ぶための結合管として使用され、一時的な特権昇格を達成するための未公開のエクスプロイトを利用するなど、多くの攻撃手法を使用しています。 |
マルウェア | Raspberry Robin(RoshtyakまたはStorm-0856) |
脆弱性 | 不明 |