事件発生日 | 2025年6月17日 |
---|---|
被害者名 | Cock.li ユーザー |
被害サマリ | 脆弱性を悪用されて Cock.li の Roundcube メールプラットフォームから100万人以上のユーザーレコードが流出し、追加の93,000人分の連絡先情報も漏洩 |
被害額 | 不明(予想) |
攻撃者名 | 不明(ドイツに拠点を置く可能性) |
---|---|
攻撃手法サマリ | SQL インジェクションを利用したデータベースからの情報流出 |
マルウェア | 不明 |
脆弱性 | CVE-2021-44026(SQL インジェクション脆弱性) |
事件発生日 | 2025年6月17日 |
---|---|
被害者名 | 台湾のユーザー |
被害サマリ | 台湾のユーザーを狙った新たなフィッシングキャンペーンが報告され、HoldingHands RATやGh0stCringeなどのマルウェアが使用された。 |
被害額 | 不明(予想) |
攻撃者名 | Silver Fox APT(中国のハッカーグループとされる) |
---|---|
攻撃手法サマリ | フィッシングメールを使用し、PDF文書やZIPファイルを送信してGh0stCringeやHoldingHands RATなどを配布する |
マルウェア | Gh0stCringe、HoldingHands RATなど |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 米国の保険会社 |
被害サマリ | 保険会社をターゲットにしたサイバー攻撃。攻撃者は高度なソーシャルエンジニアリング手法を使用し、ITサポートチームを騙して侵入した可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | Scattered Spider(別名UNC3944) |
---|---|
攻撃手法サマリ | 高度なソーシャルエンジニアリングによる侵入 |
マルウェア | DragonForce ransomware cartel |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Active Directory (AD) service accounts |
脆弱性サマリ | Active Directory (AD) service accountsの忘れられたアカウントが潜在的なリスクを引き起こす可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Sitecore Experience Platform (XP) |
脆弱性サマリ | Sitecore XPには、ハードコードされた'b'パスワードが存在し、事前認証されたリモートコード実行が可能な脆弱性が3つある。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | バックアップインフラストラクチャ |
脆弱性サマリ | バックアップインフラストラクチャに対するランサムウェア攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-3248 |
---|---|
影響を受ける製品 | Langflow AI Server |
脆弱性サマリ | Langflow AIサーバーのRCE脆弱性(CVE-2025-3248)を悪用したFlodrixボットネット変種によるDDoS攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | CVE-2023-33538 |
---|---|
影響を受ける製品 | TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, TL-WR740N V1/V2 |
脆弱性サマリ | HTTP GETリクエスト内のssid1パラメータによる任意のシステムコマンドの実行 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |