| 事件発生日 | 2025年10月4日以降 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | SonicWall SSL VPNデバイスへの広範な侵害。複数の顧客環境へのアクセス。情報漏えいの可能性。 |
| 被害額 | 不明(被害金額は記事から特定できないため、予想されるものとして扱う) |
| 攻撃者名 | 国籍・特徴不明 |
|---|---|
| 攻撃手法サマリ | 既存の有効な資格情報を使用してアクセス。 |
| マルウェア | Akiraランサムウェア |
| 脆弱性 | CVE-2024-40766(SonicWallのセキュリティ脆弱性) |
| CVE | CVE-2025-6264 |
|---|---|
| 影響を受ける製品 | Velociraptor (version 0.73.4.0) |
| 脆弱性サマリ | Velociraptorの特権昇格脆弱性を悪用される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-11371 |
|---|---|
| 影響を受ける製品 | Gladinet CentreStack および Triofox |
| 脆弱性サマリ | Gladinet CentreStackとTriofoxに存在するLocal File Inclusion(LFI)の脆弱性により、認証なしにシステムファイルにアクセス可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Copilot on Windows |
| 脆弱性サマリ | Microsoft Copilotのアップグレードにより、Office文書の生成やメールアカウント(Outlook、Gmail)との連携が可能になった |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年10月10日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | StealitマルウェアがNode.jsのSingle Executable Application(SEA)機能を悪用し、ゲームやVPNの偽装インストーラーを使用して拡散。コマンドアンドコントロールから情報を取得し、遠隔アクセストロイの配布、データ抽出、Webカメラ制御、スクリーン監視、ランサムウェア展開を行う。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明 |
|---|---|
| 攻撃手法サマリ | Node.jsのSEA機能を利用したマルウェア配信、偽装アプリの使用 |
| マルウェア | Stealit |
| 脆弱性 | 不明 |