CVE | なし |
---|---|
影響を受ける製品 | Access Management Systems (AMS) |
脆弱性サマリ | 49,000個の誤構成された建物へのアクセスシステムがオンラインで公開されている |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Barracuda Email Security Gateway (ESG) appliance |
脆弱性サマリ | BarracudaのEmail Security Gateway(ESG)アプライアンスのゼロデイ脆弱性を悪用 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | BarracudaのEmail Security Gateway (ESG)アプライアンス |
脆弱性サマリ | BarracudaのEmail Security Gateway (ESG)アプライアンスにゼロデイ脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | Desordenハッカーが90の組織を侵害し逮捕される |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年2月27日 |
---|---|
被害者名 | 台湾の企業(具体的な被害者は不明) |
被害サマリ | 台湾の組織を標的とする **Winos 4.0** マルウェアを使用したサイバー攻撃。 |
被害額 | 不明(予想) |
攻撃者名 | Silver Fox APT(攻撃者の具体的な身元は不明) |
---|---|
攻撃手法サマリ | 台湾国税局をかたるフィッシングメールを使用して、 **Winos 4.0** マルウェアを被害者のコンピュータに送り込む攻撃。 |
マルウェア | Winos 4.0、ValleyRAT、Gh0st RAT |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | 新しいLuckyStrike AgentマルウェアによるロシアのIT企業を狙ったキャンペーン |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Outlook |
脆弱性サマリ | Windowsの最新アップデートにより、古典的Outlookでのメールおよびカレンダーのドラッグアンドドロップが壊れる問題が解決されました。 |
重大度 | なし |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | AndroidマルウェアTgToxicによる情報漏洩、バンキング情報や暗号通貨ウォレットから資金を盗む |
被害額 | (予想) |
攻撃者名 | 中国語を話す脅威アクター |
---|---|
攻撃手法サマリ | AndroidバンキングトロイのTgToxicの進化、追加のセキュリティ対策と分析回避機構 |
マルウェア | TgToxic(またはToxicPanda) |
脆弱性 | 不明 |