事件発生日 | 不明 |
---|---|
被害者名 | WordPressのService Finderテーマの利用者 |
被害サマリ | Service Finder WordPressテーマの臨時サマリであるCVE-2025-5947を悪用し、認証をバイパスして管理者としてログインする攻撃が発生中。これにより攻撃者はユーザー全員(管理者も含む)としてログイン可能。 |
被害額 | 不明(予想) |
攻撃者名 | 不明、脆弱性を悪用しているため攻撃者の特定が難しい |
---|---|
攻撃手法サマリ | WordPressのService Finderテーマの認証バイパスを悪用 |
マルウェア | 不明 |
脆弱性 | Service Finderのバージョン6.0およびそれ以前のバージョンに存在する、_service_finder_switch_back()_関数内での _original_user_id cookie_ の適切な検証が行われていない脆弱性(CVE-2025-5947) |
CVE | なし |
---|---|
影響を受ける製品 | Google Workspace |
脆弱性サマリ | 外部連携を介してのデータ流出 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年8月(特定の日付は不明) |
---|---|
被害者名 | 100人以上の被害者(特定の個人名は不明) |
被害サマリ | 中国に関連があるとされる脅威アクターが、オープンソースのモニタリングツールNezhaを攻撃に使用し、日本、台湾、韓国、香港などで100人以上の被害が発生した。攻撃によりGh0st RATと呼ばれるマルウェアが配信された。 |
被害額 | 被害額は明示されていないため、(予想) |
攻撃者名 | 中国に関連があるとされる脅威アクター |
---|---|
攻撃手法サマリ | log poisoning(ログポイズニング)と呼ばれる異例の技術を使用 |
マルウェア | Gh0st RAT(他のマルウェア名称不明) |
脆弱性 | 公開された脆弱なphpMyAdminパネルを悪用 |
事件発生日 | 2025年第3四半期 |
---|---|
被害者名 | LockBit、Qilin、DragonForceグループの被害者 |
被害サマリ | LockBit、Qilin、DragonForceの組織が新しい戦略的ランサムウェア同盟を発表し、サイバー脅威のランドスケープが変化していることを示している。これにより、新たなランサムウェア攻撃が想定される。 |
被害額 | 500百万ドル以上(予想) |
攻撃者名 | LockBit、Qilin、DragonForceグループ |
---|---|
攻撃手法サマリ | Financially motivatedな脅威アクターによる、効果的なランサムウェア攻撃 |
マルウェア | LockBit 5.0 |
脆弱性 | Windows、Linux、ESXiシステムを標的とする |
CVE | CVE-2025-53967 |
---|---|
影響を受ける製品 | figma-developer-mcp Model Context Protocol (MCP) server |
脆弱性サマリ | Figma MCPの重大な脆弱性により、ハッカーがリモートでコードを実行できる |
重大度 | 高 (CVSS score: 7.5) |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年10月08日 |
---|---|
被害者名 | OpenAI |
被害サマリ | ロシア、北朝鮮、中国のハッカーたちがChatGPT人工知能ツールを不正利用してマルウェア開発に関与。ロシア語を話す脅威アクターはChatGPTを使用してリモートアクセストロイジャン(RAT)やクレデンシャルスティーラーの開発および改良を行っていた。北朝鮮と中国も同様にChatGPTを用いてマルウェアやコマンド・コントロール(C2)の開発に関与。 |
被害額 | 不明 |
攻撃者名 | ロシア、北朝鮮、中国などのハッカー |
---|---|
攻撃手法サマリ | ChatGPT人工知能を利用してマルウェア開発や悪意ある活動に関与 |
マルウェア | リモートアクセストロイジャン(RAT)、Xeno RAT など |
脆弱性 | 不明 |
事件発生日 | 2025年 |
---|---|
被害者名 | Salesforce, FedEx, Disney/Hulu, Home Depot, Marriott, Google, Cisco, 他38社 |
被害サマリ | Salesforceを中心とした大規模なデータ窃盗攻撃の被害。犯人たちは1つの支払いで全ての被害顧客の情報を公開する脅しを行った。 |
被害額 | 不明(予想) |
攻撃者名 | Scattered Lapsus$ Hunters、ShinyHunters(Salesforceを中心とした攻撃に関与) |
---|---|
攻撃手法サマリ | 社会工学攻撃を使用してOAuthアプリケーションをインストールし、データベースを窃盗。 |
マルウェア | 不明 |
脆弱性 | 不明 |