CVE | なし |
---|---|
影響を受ける製品 | Skype |
脆弱性サマリ | Skypeサービスの終了に関する情報が不正確に表示される可能性がある。 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2024年下半期以降 |
---|---|
被害者名 | 複数の組織と7,000人以上のユーザ |
被害サマリ | 偽のCAPTCHA画像を使用した260のドメインにおける5,000の詐欺PDFファイルにより、Lummaスティーラーマルウェアが配布された |
被害額 | 不明(予想) |
攻撃者名 | 不明(北米、アジア、南ヨーロッパの被害を主に狙う攻撃者) |
---|---|
攻撃手法サマリ | 偽CAPTCHA画像を使用し、悪質なPowerShellコマンドを実行させる手法 |
マルウェア | Lummaスティーラー |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft AzureのAIサービス |
脆弱性サマリ | Microsoft AzureのAIサービスを悪用するリスク |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Large Language Models (LLMs) |
脆弱性サマリ | Large Language Models (LLMs)のトレーニングに使用されているデータセットに約12,000のライブシークレットが含まれており、これにより認証が成功する。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Lumma Stealer マルウェア |
脆弱性サマリ | 未公開のインプラントを使用して Lumma Stealer を展開 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年2月27日 |
---|---|
被害者名 | Android TVユーザー |
被害サマリ | 新しいVo1dマルウェアボットネットの変種により、226カ国で1,590,299台のAndroid TVデバイスが感染し、匿名プロキシサーバーネットワークの一部として使用されている。マルウェアは、サイバー犯罪者が悪意のあるトラフィックをリレーし、広告詐欺を実行している。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍不詳) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | Vo1dマルウェア |
脆弱性 | 不明 |
事件発生日 | 2025年2月27日 |
---|---|
被害者名 | フランスの個人および企業 |
被害サマリ | フランスで提案されている暗号化されたメッセージシステムにバックドアが導入される法案により、個人プライバシーが脅かされている。 |
被害額 | 不明(予想) |
攻撃者名 | フランス政府 |
---|---|
攻撃手法サマリ | 暗号化メッセージシステムにバックドアを導入 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | VSCode extensions |
脆弱性サマリ | VSCode拡張機能がセキュリティリスクのために削除される |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |