| CVE | なし |
|---|---|
| 影響を受ける製品 | Palo Alto Networks, Brokewall, Amazon, TamperedChef, Google, Disney, Cybersecurity Courses, Fintech Firm |
| 脆弱性サマリ | 複数の脆弱性に関する記事 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 03, 2025 |
|---|---|
| 被害者名 | Chinese AI specialist DeepSeek |
| 被害サマリ | 中国のAI専門家DeepSeekがデータ漏洩、100万以上の機密ログストリームが危険にさらされる |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(中国を本拠地とする可能性あり) |
|---|---|
| 攻撃手法サマリ | データベースの誤構成 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-38352, CVE-2025-48543 |
|---|---|
| 影響を受ける製品 | Android operating system |
| 脆弱性サマリ | Googleが2025年9月の月次修正として、Androidオペレーティングシステムの120のセキュリティ脆弱性を修正 |
| 重大度 | 高|不明 |
| RCE | 有|不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 在外公館や領事館などの職員 |
| 被害サマリ | イラン系グループが100以上の大使館のメールアカウントを標的にした、ワールドワイドなフィッシング攻撃 |
| 被害額 | 不明 |
| 攻撃者名 | イラン系グループ(Homeland Justiceに関連) |
|---|---|
| 攻撃手法サマリ | メールを使ったスピアフィッシング攻撃で、マイクロソフトワードのマクロを悪用する |
| マルウェア | 不明 |
| 脆弱性 | マイクロソフトワードのマクロ実行に関連する脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cloudflare |
| 脆弱性サマリ | Cloudflareが11.5 TbpsのDDoS攻撃をブロック |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2020-24363 |
|---|---|
| 影響を受ける製品 | TP-Link TL-WA855RE Wi-Fi Ranger Extender products |
| 脆弱性サマリ | 認証の欠如により、攻撃者が機器に高いアクセス権を取得できる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年9月3日 |
|---|---|
| 被害者名 | Salesloft |
| 被害サマリ | Drift AIチャットエージェントに関連するOAuthトークンが盗まれ、Salesforceの顧客インスタンスに影響を与えた広範なデータ窃盗キャンペーン |
| 被害額 | 情報なし(予想) |
| 攻撃者名 | 攻撃者不明、GoogleによってUNC6395(またはGRUB1)と呼ばれる脅威クラスタに帰属 |
|---|---|
| 攻撃手法サマリ | Drift AIチャットエージェントを介したOAuthトークンの盗難とSalesforce顧客データの侵害 |
| マルウェア | 特定なし |
| 脆弱性 | Drift AIチャットエージェントを介したOAuthトークンの盗難 |
| 事件発生日 | 2025年8月29日 |
|---|---|
| 被害者名 | Evertecのブラジル子会社Sinqia S.A. |
| 被害サマリ | ハッカーはブラジル中央銀行のリアルタイム決済システム(Pix)に不正アクセスし、$130 millionの盗難を試みた |
| 被害額 | (予想)$130 million |
| 攻撃者名 | 攻撃者不明、疑われる国籍の特徴なし |
|---|---|
| 攻撃手法サマリ | 盗まれた資格情報を使用してSinqiaのPix環境に不正アクセス |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年8月12日〜8月17日 |
|---|---|
| 被害者名 | Cloudflare |
| 被害サマリ | CloudflareのSalesforceインスタンスから104個のCloudflare APIトークンが流出し、攻撃者によって会社の顧客ケース管理および顧客サポート情報がアクセスされた。流出した情報には、顧客の連絡先情報やサポートケースに関するデータが含まれている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(Salesloft Drift supply chain attackに関与した脅威アクター) |
|---|---|
| 攻撃手法サマリ | 声によるフィッシング(vishing)を使用し、悪意のあるOAuthアプリを企業のSalesforceインスタンスにリンクさせ、データベースを盗み、後に被害者を恐喝した。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |