事件発生日 | 不明(2025年4月15日に記事が公開) |
---|---|
被害者名 | 暗号通貨開発者 |
被害サマリ | North Korea-linkedスローペイシーズ(Slow Pisces)がLinkedInを通じて暗号通貨開発者を標的にした悪質なキャンペーンを実施し、RN LoaderおよびRN Stealerと呼ばれるマルウェアを配信。RN StealerはApple macOSシステムから機密情報を収集する。 |
被害額 | 不明(被害額は記載なし) |
攻撃者名 | North Korea-linkedスローペイシーズ(Slow Pisces) |
---|---|
攻撃手法サマリ | LinkedInを通じて暗号通貨開発者に偽のコーディング課題としてマルウェアを送信 |
マルウェア | RN Loader、RN Stealer |
脆弱性 | 不明 |
CVE | CVE-2025-30406 |
---|---|
影響を受ける製品 | Gladinet's Triofox および CentreStack |
脆弱性サマリ | CentreStackとTriofoxのハードコードされた暗号鍵が使用されており、インターネット経由のサーバーにリモートコード実行攻撃をさらす可能性がある |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Hertz Corporationのデータブリーチ |
脆弱性サマリ | Hertz、Thrifty、Dollarブランドの顧客データがCleoゼロデイデータ窃盗攻撃で盗まれた |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Hertz Corporationのデータが流出 |
脆弱性サマリ | Cleoゼロデイデータ盗難攻撃によりHertzの顧客データが流出 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年4月14日 |
---|---|
被害者名 | 不明 |
被害サマリ | スイスのサイバーセキュリティ企業Prodaftが、ハッキングフォーラムでスパイ活動を行うために垢を購入するイニシアチブを開始。 |
被害額 | 不明 |
攻撃者名 | 不明(スイスの企業Prodaftが活動) |
---|---|
攻撃手法サマリ | ハッキングフォーラムのアカウントを購入し、サイバー犯罪者のスパイ活動を行う |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ResolverRAT |
脆弱性サマリ | リモートアクセストロイの新種「ResolverRAT」が医療・製薬部門を標的とする攻撃で活動中 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |