CVE | なし |
---|---|
影響を受ける製品 | SK テレコム |
脆弱性サマリ | マルウェア攻撃により顧客の USIM データが流出 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Docker |
脆弱性サマリ | 未公開の手法を使用したマルウェアキャンペーンによる暗号通貨の採掘 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Rippleの推奨ライブラリ xrpl.js |
脆弱性サマリ | xrpl.jsライブラリが改ざんされ、XRPウォレットシードとプライベートキーを盗み、攻撃者がコントロールするサーバーに送信する可能性がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年4月22日 |
---|---|
被害者名 | Microsoft Azure Entra IDの利用者 |
被害サマリ | Cookie-Biteという攻撃手法を使用し、Azure Entra IDのブラウザセッションクッキーを盗み、マルチファクタ認証(MFA)をバイパスしてMicrosoft 365、Outlook、Teamsなどのクラウドサービスにアクセスした。 |
被害額 | 不明(予想) |
攻撃者名 | Varonis security researchersによる情報開示 |
---|---|
攻撃手法サマリ | Cookie-Bite攻撃手法を使用してMicrosoft Azure Entra IDのセッションクッキーを盗む |
マルウェア | 不明 |
脆弱性 | Microsoft Azure Entra IDにおけるクッキーのセキュリティ上の脆弱性 |
CVE | なし |
---|---|
影響を受ける製品 | Google Cloud Platform (GCP) |
脆弱性サマリ | GCP Cloud Composerに存在する脆弱性により、攻撃者が悪意のあるPyPIパッケージを使用してアクセスを昇格させる可能性があった。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google SitesとDKIMリプレイを悪用して署名付きメールを送信し、資格情報を盗む |
脆弱性サマリ | Googleのインフラストラクチャを利用して偽のメールを送信し、資格情報を収集する攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Account (MSA) signing service |
脆弱性サマリ | MSAサービスのAzure Confidential VMsへの移行 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年8月から2025年2月(不明) |
---|---|
被害者名 | 政府省庁、航空交通管制組織、通信事業者、建設会社など(具体的な被害者不明) |
被害サマリ | Lotus Panda(別名:Billbug、Bronze Elgin、Lotus Blossom、Spring Dragon、Thrip)という中国リンクのサイバー諜報グループによるサイバー攻撃により、東南アジアの複数の組織が侵害されました。標的には政府省庁、航空交通管制組織、通信事業者、建設会社などが含まれます。攻撃にはカスタムツール、ローダー、資格情報窃取ツール、リバースSSHツールなどが利用されました。 |
被害額 | 不明(予想) |
攻撃者名 | Lotus Panda(中国リンク) |
---|---|
攻撃手法サマリ | ローダーや資格情報窃取ツール、リバースSSHツールなどを使用したサイバー攻撃(詳細な攻撃手法不明) |
マルウェア | Lotus Pandaが使用したマルウェア:Sagerunex, Elise, Emissary, Zrok, ChromeKatz, CredentialKatzなど |
脆弱性 | CVE-2012-0158、CVE-2014-6332などの脆弱性を悪用 |