| CVE | なし |
|---|---|
| 影響を受ける製品 | RingCentralを悪用したMicrosoft 365アカウント |
| 脆弱性サマリ | RingCentralを悪用したMicrosoft 365アカウントへのフィッシング攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Xcode projects and GitHub repositories |
| 脆弱性サマリ | New XCSSET malware targeting macOS developers through compromised Xcode projects |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Open VSX extensions |
| 脆弱性サマリ | Open VSX extensionsにおいてデータを収集する"evil twin" extensionsが発見された |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Greatness(Phishing-as-a-service toolkit) |
| 脆弱性サマリ | OAuth 2.0のデバイスコードフィッシングを利用してMFAを迂回し、トークンを盗む |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npmパッケージ |
| 脆弱性サマリ | ChainDropという自己伝播型のマルウェアによりnpmパッケージが感染 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Amgen社のクラウドデータ侵害により、患者の健康情報と企業秘密情報が漏えい |
| 被害額 | 不明(予想:数十億円相当) |
| 攻撃者名 | 不明(情報公開されず) |
|---|---|
| 攻撃手法サマリ | HackerがDeepSeek AIを使用して脆弱なサーバーを自律攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Varonis Agent Atlas |
| 脆弱性サマリ | Varonis AtlasのAgent Intent-Based Access Control (IBAC)において、エージェントが意図しないアクションを取った際にそれを検出する |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | keyv@6.0.0およびその他のnpmパッケージ |
| 脆弱性サマリ | keyv-linked npm Wormによるパッケージへの悪意あるコードの埋め込み |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | AdobeおよびZoomソフトウェア更新、ビジネス文書のレビュー、システムメンテナンスユーティリティをテーマにした社会工学的手法を使用し、不正にConnectWise ScreenConnectなどのリモートモニタリングおよび管理(RMM)プログラムを展開する活動が確認されました。Securonix Threat Researchによって「SMOKE#SCREEN」と名付けられたキャンペーン。 |
| 被害額 | 被害額不明 |
| 攻撃者名 | 攻撃者不明(国籍・特徴不明) |
|---|---|
| 攻撃手法サマリ | VBScriptドロッパー、バッチファイルローダー、.NET実行可能ファイル、HTMLフィッシングページを使用したキットを含むキャンペーン。脆弱性を利用したビジネステーマの虚偽を使用し、最終的にはScreenConnectのインストールにつながる攻撃手法。 |
| マルウェア | 不正に利用されたマルウェア:VBScript、PowerShellコマンド実行、C#ペイロード、ScreenConnectクライアント |
| 脆弱性 | 不正なVBScriptドロッパー、ビジネステーマの罠などを利用した脆弱性攻撃 |
- Attackers now use AI to accelerate research and generate code.
- AI is reducing the time needed to exploit vulnerabilities.
- Attackers now work alongside AI to refine payloads and adapt techniques.
- Organizations need to continuously validate security controls.
- Experienced professionals are crucial for assessing business risks.