| CVE | CVE-2025-10547 |
|---|---|
| 影響を受ける製品 | DrayTekのVigorルーターの複数モデル |
| 脆弱性サマリ | 複数のVigorルーターモデルに存在する、リモート、未認証の攻撃者が任意のコードを実行できる脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年10月2日 |
|---|---|
| 被害者名 | Pakistan国内のユーザー |
| 被害サマリ | Confuciusハッカーグループによる新たなフィッシングキャンペーン。WooperStealerやAnondoorといったマルウェアを使用し、政府機関や軍事機関、防衛請負業者、要塞産業などを標的にし、機密情報を窃取。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Confuciusハッカーグループ(国籍不明) |
|---|---|
| 攻撃手法サマリ | フィッシングを主要ベクトルとし、WooperStealerやAnondoorなどのマルウェアを使用。Pythonベースのバックドアも運用。 |
| マルウェア | WooperStealer、Anondoor |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年10月2日 |
|---|---|
| 被害者名 | Microsoftの一部のDellデバイスユーザー |
| 被害サマリ | Microsoft Defender for Endpointが一部のデバイスのBIOSファームウェアを古いと誤ってタグ付けするバグにより、BIOS更新の要求を促した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Microsoft Defender for Endpointの論理的なバグによる影響 |
| マルウェア | 不明 |
| 脆弱性 | Microsoft Defender for Endpointの論理的なバグ |
| CVE | なし |
|---|---|
| 影響を受ける製品 | PythonのPyPIリポジトリ |
| 脆弱性サマリ | 悪意のあるPyPIパッケージ「soopsocks」がWindowsシステムにバックドアのような機能を提供 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年10月2日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 脅威デイブリティン:CarPlay Exploit, BYOVD Tactics, SQL C2 Attacks, iCloud Backdoor Demand & Moreの一部 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(様々な攻撃者が関与) |
|---|---|
| 攻撃手法サマリ | 不特定のWebサイトからの情報収集や脆弱性攻撃など |
| マルウェア | 不特定 |
| 脆弱性 | 特に明記されていない |
| 事件発生日 | 2025年10月2日 |
|---|---|
| 被害者名 | Oracle E-Business Suiteを使用する様々な組織の幹部 |
| 被害サマリ | Cl0pと関連される新たな脅威活動により、各組織の幹部に身代金要求のメールが送信され、Oracle E-Business Suiteから機密情報が盗まれたと主張されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Cl0pと関連される財務上の動機を持つ脅威行為者 |
|---|---|
| 攻撃手法サマリ | 高レベルのメールキャンペーン、クレデンシャルの不正取得を伴うOracle E-Business Suiteポータルへのアクセス |
| マルウェア | FlawedAmmyy、FRIENDSPEAK、MIXLABELなどのマルウェアファミリー |
| 脆弱性 | Oracle E-Business Suiteポータルにおけるデフォルトのパスワードリセット機能の悪用 |