事件発生日 | 2025年夏 |
---|---|
被害者名 | US保険会社(Aflac、Erie Insurance、Philadelphia Insurance Companies) |
被害サマリ | 保険会社に不正アクセスし、顧客および従業員の個人データが漏洩(予想) |
被害額 | 不明(予想) |
攻撃者名 | Scattered Spider(UNC3944) |
---|---|
攻撃手法サマリ | ナイスピークのソーシャルエンジニアリング、音声フィッシング、MFA疲労、ヘルプデスクなりすまし、Typosquattedドメインを使用 |
マルウェア | 非公開 |
脆弱性 | 不明 |
CVE | CVE-2025-53770, CVE-2025-49704, CVE-2025-49706 |
---|---|
影響を受ける製品 | Microsoft SharePoint |
脆弱性サマリ | Microsoft SharePointにおけるリモートコード実行、認証バイパス、およびコードインジェクションの脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-21479, CVE-2025-27038 |
---|---|
影響を受ける製品 | Android |
脆弱性サマリ | Qualcomm製品向けに脆弱性が修正されました。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-54136 |
---|---|
影響を受ける製品 | Cursor AI Code Editor |
脆弱性サマリ | Artificial intelligence (AI)-powered code editor Cursorにおける高度な脆弱性で、悪意のあるMCPファイルの置き換えによりRCEを可能にする。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Cisco.comのユーザーアカウント |
脆弱性サマリ | Cisco.comのユーザーアカウントの基本プロファイル情報が盗まれる |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | SonicWall |
被害サマリ | ソニックウォールのSSLVPNサービスにおける未知のセキュリティ脆弱性を悪用したランサムウェア攻撃 |
被害額 | 不明 |
攻撃者名 | 不明(ランサムウェアギャング) |
---|---|
攻撃手法サマリ | SSLVPNサービスの脆弱性を悪用 |
マルウェア | Akira、OVERSTEP rootkit malware |
脆弱性 | 未知のセキュリティ脆弱性 |
CVE | CVE-2025-21479, CVE-2025-27038 |
---|---|
影響を受ける製品 | Android |
脆弱性サマリ | GoogleがAndroid向けに6つの脆弱性を修正 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 15,000件の偽TikTokショップドメインを利用したマルウェアによる暗号通貨窃取キャンペーン |
被害額 | 被害額不明(予想) |
攻撃者名 | 攻撃者国籍不明 |
---|---|
攻撃手法サマリ | フィッシング、マルウェアを組み合わせた攻撃 |
マルウェア | SparkKitty(他複数のマルウェアが利用されている可能性がある) |
脆弱性 | 不明 |