事件発生日 | 不明 |
---|---|
被害者名 | Android TVユーザー |
被害サマリ | Android TVデバイスに感染したボットネットマルウェア"Vo1d"による被害で、226カ国に広がっており、マルウェアがサイバー犯罪者に利用されている。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者名不明(国籍:不特定) |
---|---|
攻撃手法サマリ | Android TVデバイスにバックドアを介してマルウェアをダウンロードし実行。C2サーバーから指示を受けて追加の実行ファイルをダウンロードする。 |
マルウェア | Vo1d |
脆弱性 | Android TVデバイスでのバックドア攻撃 |
CVE | なし |
---|---|
影響を受ける製品 | Common Crawl dataset |
脆弱性サマリ | AIトレーニングデータセット内に約12,000個のAPIキーやパスワードが見つかる |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2025年3月1日 |
---|---|
被害者名 | 不明 |
被害サマリ | Paragon Partition Managerの脆弱性を悪用したBYOVD攻撃で、ランサムウェアグループがSYSTEM権限を獲得 |
被害額 | 不明(予想) |
攻撃者名 | 不明、ランサムウェアグループ |
---|---|
攻撃手法サマリ | Paragon Partition Managerの脆弱性を悪用したBring Your Own Vulnerable Driver(BYOVD)攻撃 |
マルウェア | Vo1d |
脆弱性 | BioNTdrv.sysドライバの複数の脆弱性(CVE-2025-0288, CVE-2025-0287, CVE-2025-0286, CVE-2025-0285, CVE-2025-0289) |
CVE | なし |
---|---|
影響を受ける製品 | Uranium Finance (Binance Smart ChainのDeFiプロトコル) |
脆弱性サマリ | Uranium Financeのスマートコントラクトに存在する脆弱性を悪用され、51.3万ドル以上が盗まれた |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Uranium Finance(DeFiプロトコル) |
脆弱性サマリ | Uranium Financeのスマートコントラクトに存在した脆弱性を悪用し、約5300万ドルの暗号通貨が盗まれた |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | Lee Enterprises |
脆弱性サマリ | Qilin ransomwareによる攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | AI-generated CSAM distribution ring |
脆弱性サマリ | 人工知能を使用して生成された児童性被害物資(CSAM)を配布する犯罪組織に関連する25人の逮捕 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-53104 |
---|---|
影響を受ける製品 | Android |
脆弱性サマリ | Android USB driversを標的にしたzero-day exploit |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年2月28日 |
---|---|
被害者名 | セルビアの学生活動家 |
被害サマリ | セルビアの学生活動家のAndroidデバイスを解除し、スパイウェアをインストールしようとした |
被害額 | 不明 |
攻撃者名 | セルビア警察 |
---|---|
攻撃手法サマリ | Cellebrite社が開発したAndroidのゼロデイ脆弱性を利用 |
マルウェア | スパイウェア |
脆弱性 | CVE-2024-53104, CVE-2024-53197, CVE-2024-50302 |