| CVE | なし |
|---|---|
| 影響を受ける製品 | Copilot on Windows |
| 脆弱性サマリ | Microsoft Copilotのアップグレードにより、Office文書の生成やメールアカウント(Outlook、Gmail)との連携が可能になった |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年10月10日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | StealitマルウェアがNode.jsのSingle Executable Application(SEA)機能を悪用し、ゲームやVPNの偽装インストーラーを使用して拡散。コマンドアンドコントロールから情報を取得し、遠隔アクセストロイの配布、データ抽出、Webカメラ制御、スクリーン監視、ランサムウェア展開を行う。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明 |
|---|---|
| 攻撃手法サマリ | Node.jsのSEA機能を利用したマルウェア配信、偽装アプリの使用 |
| マルウェア | Stealit |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年10月10日 |
|---|---|
| 被害者名 | 従業員(具体的な被害者名は不明) |
| 被害サマリ | 従業員の給与支払いを攻撃者のコントロールする口座に転送する |
| 被害額 | 不明(予想) |
| 攻撃者名 | Storm-2657 |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリングとMFA保護の欠如を利用 |
| マルウェア | 特定されていない |
| 脆弱性 | 特定されていない |
| 事件発生日 | 2025年9月11日から活発な攻撃が確認されていた |
|---|---|
| 被害者名 | Fortra |
| 被害サマリ | GoAnywhere Managed File Transfer(MFT)の重大な脆弱性CVE-2025-10035が悪用され、セキュリティ上のリスクが生じた |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍不明) |
|---|---|
| 攻撃手法サマリ | GoAnywhere Managed File Transfer(MFT)の脆弱性CVE-2025-10035を利用したコマンドインジェクション攻撃 |
| マルウェア | Medusa ransomware |
| 脆弱性 | CVE-2025-10035(GoAnywhere Managed File Transferの脆弱性) |
| 事件発生日 | 2025年10月10日 |
|---|---|
| 被害者名 | 企業135社以上(業種:工業、テクノロジー、エネルギー) |
| 被害サマリ | 175のnpmパッケージを使用したクレデンシャルフィッシング攻撃 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者の国籍等不明 |
|---|---|
| 攻撃手法サマリ | npmパッケージを利用したクレデンシャルフィッシング攻撃 |
| マルウェア | beamglea.js(他マルウェア不明) |
| 脆弱性 | 不明 |
| CVE | CVE-2025-11371 |
|---|---|
| 影響を受ける製品 | Gladinet CentreStackとTrioFox |
| 脆弱性サマリ | 未修正のセキュリティ欠陥がGladinet CentreStackとTrioFox製品に影響を及ぼしていることが観測された |
| 重大度 | 中(CVSSスコア: 6.1) |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年10月9日 |
|---|---|
| 被害者名 | Salesforce、FedEx、Disney/Hulu、Home Depot 他多数 |
| 被害サマリ | ShinyHuntersグループによって運営されていたBreachForumsが閉鎖され、Salesforceをはじめとする多数の企業のデータが流出。Salesforceキャンペーンにより10月9日23:59 ESTに一部データがリークされる予定。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ShinyHuntersグループ |
|---|---|
| 攻撃手法サマリ | データの流出と身代金要求 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |