CVE | なし |
---|---|
影響を受ける製品 | Microsoft Exchange Online |
脆弱性サマリ | Exchange Onlineのエラーにより一部のユーザーのメールが誤って隔離される |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Veeam RCEバグ |
脆弱性サマリ | ドメインユーザーがバックアップサーバーをハック可能にする |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年以降(詳細な日付不明) |
---|---|
被害者名 | 台湾の重要インフラ機関 |
被害サマリ | UAT-5918によるサイバー攻撃。情報窃取のために長期アクセスを確立することを目的としており、Webシェルとオープンソースツールを使用して、犠牲者環境で情報窃取と資格情報収集を行っている。攻撃対象は重要インフラだけでなく、情報技術、通信、学術、医療分野も含まれる。 |
被害額 | 被害額は明示されていないため(予想) |
攻撃者名 | UAT-5918(国籍不明) |
---|---|
攻撃手法サマリ | Webシェルやオープンソースツールを使用して情報窃取と脆弱性利用を行う |
マルウェア | Mimikatz、LaZagne、BrowserDataLiteなど |
脆弱性 | 未修正のWebサーバーやアプリケーションサーバーのN-day脆弱性 |
事件発生日 | 2025年3月21日 |
---|---|
被害者名 | Steamユーザー |
被害サマリ | 'Sniper: Phantom's Resolution'というゲームタイトルのデモインストーラーがマルウェアに感染していたため、ユーザーが情報を盗まれる被害を受けました。 |
被害額 | 不明(予想) |
攻撃者名 | Sierra Six Studios(開発者) |
---|---|
攻撃手法サマリ | Steamからダウンロードされたデモインストーラーにマルウェアが仕込まれた |
マルウェア | 情報を盗むマルウェア(具体的な名称は不明) |
脆弱性 | GitHubを経由して正規のデモインストーラーを使わせずに外部リポジトリから不正なファイルをダウンロードさせる手法 |
事件発生日 | 2022年1月から10月(不明) |
---|---|
被害者名 | 政府機関、カトリック慈善団体、NGO、シンクタンク(各組織名は不明) |
被害サマリ | 中国に関連するAPTグループ「Aquatic Panda」による2022年のグローバルなスパイ活動。ESETによると、10ヶ月間にわたって実行され、台湾、ハンガリー、トルコ、タイ、フランス、米国など7つの組織が標的にされた。被害は組織の機密情報漏洩など(具体的な内容は不明)。 |
被害額 | 不明(予想) |
攻撃者名 | 中国に起源を持つAPTグループ「Aquatic Panda」(具体的な個人名は不明) |
---|---|
攻撃手法サマリ | 中国に関連する脅威アクターに共通または独自のインプラントを使用。具体的にはShadowPad、SodaMaster、Spyderが使用された。 |
マルウェア | ShadowPad、SodaMaster、Spyder、RPipeCommander、ScatterBeeなど(5つのマルウェアファミリー) |
脆弱性 | 不明 |
CVE | [CVE-なし] |
---|---|
影響を受ける製品 | Redis Service, Firebird Servers, Microsoft Windows |
脆弱性サマリ | Redis ServiceやFirebird Servers、Microsoft Windowsに関する様々な脆弱性が明らかになっている。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2023-38831 |
---|---|
影響を受ける製品 | WinRAR |
脆弱性サマリ | WinRARの脆弱性(CVE-2023-38831)を悪用した攻撃 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-20439, CVE-2024-20440 |
---|---|
影響を受ける製品 | Cisco Smart Licensing Utility |
脆弱性サマリ | 未公開の管理アカウントの静的ユーザー資格情報や、過度に冗長なデバッグログファイルを悪用することによる攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-23120 |
---|---|
影響を受ける製品 | Veeam Backup & Replication |
脆弱性サマリ | CVE-2025-23120はVeeam Backup & Replicationソフトウェアの重要なリモートコード実行脆弱性で、ドメインに参加しているインストールに影響します。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | なし |
PoC公開 | 不明 |