CVE | なし |
---|---|
影響を受ける製品 | Microsoft Account (MSA) signing service |
脆弱性サマリ | MSAサービスのAzure Confidential VMsへの移行 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年8月から2025年2月(不明) |
---|---|
被害者名 | 政府省庁、航空交通管制組織、通信事業者、建設会社など(具体的な被害者不明) |
被害サマリ | Lotus Panda(別名:Billbug、Bronze Elgin、Lotus Blossom、Spring Dragon、Thrip)という中国リンクのサイバー諜報グループによるサイバー攻撃により、東南アジアの複数の組織が侵害されました。標的には政府省庁、航空交通管制組織、通信事業者、建設会社などが含まれます。攻撃にはカスタムツール、ローダー、資格情報窃取ツール、リバースSSHツールなどが利用されました。 |
被害額 | 不明(予想) |
攻撃者名 | Lotus Panda(中国リンク) |
---|---|
攻撃手法サマリ | ローダーや資格情報窃取ツール、リバースSSHツールなどを使用したサイバー攻撃(詳細な攻撃手法不明) |
マルウェア | Lotus Pandaが使用したマルウェア:Sagerunex, Elise, Emissary, Zrok, ChromeKatz, CredentialKatzなど |
脆弱性 | CVE-2012-0158、CVE-2014-6332などの脆弱性を悪用 |
CVE | CVE-2019-0708 |
---|---|
影響を受ける製品 | Microsoft Remote Desktop Services |
脆弱性サマリ | North Korean state-sponsored threat actor Kimsukyによる攻撃、Larva-24005と名付けられたマルウェアキャンペーン、RDP (BlueKeep) 脆弱性の悪用。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Entra |
脆弱性サマリ | Microsoft Entraアカウントのロックアウトが、間違ってユーザーのトークンをログインしたことによって引き起こされました。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | なし |
事件発生日 | 2025年4月21日 |
---|---|
被害者名 | イタリアの銀行機関およびカード発行者の顧客 |
被害サマリ | SuperCard Xという新しいAndroidマルウェアが、NFC中継攻撃を利用して不正な現金引き出しを可能にし、支払いカードデータを妨害しようとしている。中国語を話す脅威行為者によって作成されたこのマルウェアは、銀行の警告を装い、SMSやWhatsAppメッセージなどのソーシャルエンジニアリング手法を利用してユーザーを欺いてインストールさせている。 |
被害額 | 不明(予想) |
攻撃者名 | 中国語を話す脅威行為者 |
---|---|
攻撃手法サマリ | NFCリレー攻撃を利用し、ユーザーからカード情報を妨害・中継する手法 |
マルウェア | SuperCard X、Verifica Carta、KingCard NFC |
脆弱性 | 未公開のNFC中継技術 |
CVE | なし |
---|---|
影響を受ける製品 | WordPress ad-fraud plugins |
脆弱性サマリ | WordPressの特定プラグインを悪用することで、毎日14億もの広告リクエストを生成する大規模な広告詐欺活動が行われている |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-24054 |
---|---|
影響を受ける製品 | Windows NTLM |
脆弱性サマリ | Windows NTLMにおけるハッシュの漏洩についての脆弱性 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-0108, CVE-2024-41713, CVE-2024-10914, CVE-2024-55591 & CVE-2025-24472 |
---|---|
影響を受ける製品 | Palo Alto Networks PAN-OSソフトウェア、Mitel MiCollabのNuPoint Unified Messaging(NPM)コンポーネント、D-Link NAS、Fortinet FortiOS |
脆弱性サマリ | ロシアの弾丸プルーフホスティングサービスプロバイダProton66からの攻撃により、複数の重要な脆弱性が悪用されている |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google OAuth |
脆弱性サマリ | PhishersがGoogle OAuthを悪用し、Googleを偽装してDKIMリプレイ攻撃を行っている |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |