CVE | なし |
---|---|
影響を受ける製品 | Google OAuth |
脆弱性サマリ | PhishersがGoogle OAuthを悪用し、Googleを偽装してDKIMリプレイ攻撃を行っている |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | State-sponsored hackers embrace ClickFix social engineering tactic |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年4月20日 |
---|---|
被害者名 | 欧州の外交官 |
被害サマリ | 欧州の外交機関を標的にした高度なフィッシングキャンペーン。WINELOADERの新しいバリアントとGRAPELOADERという未報告のマルウェアローダーを利用。 |
被害額 | 不明(予想) |
攻撃者名 | ロシアの国家支援された脅威活動者グループAPT29(別名:Cozy Bear、Midnight Blizzard) |
---|---|
攻撃手法サマリ | 欧州諸国の外交機関や大使館を標的に、ワイン試飲の招待状を送り付け、GRAPELOADERを展開 |
マルウェア | WINELOADER、GRAPELOADER |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Erlang/OTP SSH |
脆弱性サマリ | Critical Erlang/OTP SSH RCE bug now has public exploits, patch now |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 有 |
事件発生日 | 2025年4月19日 |
---|---|
被害者名 | Androidデバイス利用者 |
被害サマリ | 新たなAndroidマルウェア「SuperCard X」がNFCリレーアタックを使用して、クレジットカード情報を盗んでいる。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | 中国語圏の脅威アクター |
---|---|
攻撃手法サマリ | NFCリレーアタックを使用 |
マルウェア | SuperCard X |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | node-telegram-utils, node-telegram-bots-api, node-telegram-util |
脆弱性サマリ | npmレジストリで発見された悪意のあるパッケージが、人気のTelegramボットライブラリを装ってSSHバックドアとデータ流出機能を含んでいる |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | CVE-2025-32433 |
---|---|
影響を受ける製品 | Erlang/OTP SSH |
脆弱性サマリ | 未認証の攻撃者が影響を受けたデバイスでリモートでコードを実行できるクリティカルな脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | CVE-2025-2492 |
---|---|
影響を受ける製品 | ASUSのAiCloudを有効にしたルーター |
脆弱性サマリ | 一部のASUSルーターファームウェアシリーズに不適切な認証制御の脆弱性が存在し、クラフトされたリクエストにより、不正な機能の実行が可能 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | 不特定多数のWindowsおよびFreeBSDサーバー |
脆弱性サマリ | InterlockランサムウェアグループはClickFix攻撃を使用し、ITツールを偽装して企業ネットワークに侵入し、ファイルを暗号化するマルウェアをデプロイしている。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |