事件発生日 | 2025年7月10日 |
---|---|
被害者名 | メルセデス・ベンツAG、フォルクスワーゲン、スコダなどの自動車メーカー |
被害サマリ | PerfektBlueと呼ばれる4つの脆弱性がBlueSDK Bluetoothスタックから引き起こされ、リモートコード実行を可能にし、メルセデス・ベンツAG、フォルクスワーゲン、スコダなど複数の自動車メーカーの重要な要素へのアクセスを許可する可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者不明、ドイツを本拠地とする研究者が発見した可能性あり |
---|---|
攻撃手法サマリ | PerfektBlue攻撃は、BlueSDK内の脆弱性を組み合わせて行い、リモートコード実行を可能にする技術で、被害者のインフォテインメントシステムを介して車両の内部にアクセス可能 |
マルウェア | マルウェアの情報なし |
脆弱性 | CVE-2024-45434、CVE-2024-45431、CVE-2024-45433、CVE-2024-45432などの脆弱性 |
事件発生日 | 2025年7月10日 |
---|---|
被害者名 | 仮想通貨ユーザー |
被害サマリ | 仮想通貨ユーザーを狙ったソーシャルエンジニアリングキャンペーン。AIやゲーミング企業を偽装し、マルウェアをダウンロードさせ、デジタル資産を抜き取る。 |
被害額 | (予想) |
攻撃者名 | 国籍不明のサイバー犯罪者 |
---|---|
攻撃手法サマリ | 偽のスタートアップ企業を利用し、X、Telegram、Discordを通じて仮想通貨支払いを約束して被害者にマルウェアをダウンロードさせる |
マルウェア | Realst、Atomic macOS Stealer (AMOS)、StealCなど |
脆弱性 | 不特定 |
CVE | なし |
---|---|
影響を受ける製品 | FBI's CJIS (Criminal Justice Information Services) |
脆弱性サマリ | CJISに関するベストプラクティスの理解が求められている |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | Marks & Spencer, Co-op, Harrods |
被害サマリ | イギリスの主要小売業者、特にMarks & Spencer、Co-op、Harrodsに対するサイバー攻撃により、巨大な混乱が引き起こされました。Marks & Spencerでは顧客データが漏洩し、利益に約300億ポンド(約402億ドル)の影響が出る見込みです。 |
被害額 | 約300億ポンド(約402億ドル)(予想) |
攻撃者名 | Scattered Spider(国籍:不明) |
---|---|
攻撃手法サマリ | ランサムウェア攻撃(ドラゴンフォース) |
マルウェア | DragonForce |
脆弱性 | 不明 |
事件発生日 | 2025年7月10日 |
---|---|
被害者名 | Marks & Spencer、Co-op、Harrods |
被害サマリ | イギリスの主要小売業者であるMarks & Spencer、Co-op、Harrodsを対象にしたサイバー攻撃が約4400万ポンド(約5920万ドル)の被害をもたらした。 |
被害額 | 4400万ポンド(予想) |
攻撃者名 | 不明(地域情報:イギリス内で逮捕) |
---|---|
攻撃手法サマリ | 社会的エンジニアリングによるランサムウェア攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Termius macOS App |
脆弱性サマリ | ZuRu MalwareによるTrojanized Termius macOS Appの感染 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-36350 CVE-2024-36357 CVE-2024-36348 CVE-2024-363495 |
---|---|
影響を受ける製品 | 3rd Gen AMD EPYC Processors 4th Gen AMD EPYC Processors AMD Instinct MI300A AMD Ryzen 5000 Series Desktop Processors AMD Ryzen 5000 Series Desktop Processors with Radeon Graphics AMD Ryzen 7000 Series Desktop Processors AMD Ryzen 8000 Series Processors with Radeon Graphics AMD Ryzen Threadripper PRO 7000 WX-Series Processors AMD Ryzen 6000 Series Processors with Radeon Graphics AMD Ryzen 7035 Series Processors with Radeon Graphics AMD Ryzen 5000 Series Processors with Radeon Graphics AMD Ryzen 7000 Series Processors with Radeon Graphics AMD Ryzen 7040 Series Processors with Radeon Graphics AMD Ryzen 8040 Series Mobile Processors with Radeon Graphics AMD Ryzen 7000 Series Mobile Processors AMD EPYC Embedded 7003 AMD EPYC Embedded 8004 AMD EPYC Embedded 9004 AMD EPYC Embedded 97X4 AMD Ryzen Embedded 5000 AMD Ryzen Embedded 7000 AMD Ryzen Embedded V3000 |
脆弱性サマリ | Transient Scheduler Attacks (TSA)が、AMDのCPUに影響する新しい一連の脆弱性であり、情報漏洩を引き起こす可能性がある。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-3648 |
---|---|
影響を受ける製品 | ServiceNowのプラットフォーム |
脆弱性サマリ | 条件付きアクセス制御リスト(ACL)ルールを通じてデータを推測する可能性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-1729 |
---|---|
影響を受ける製品 | LenovoのTrackPoint Quick Menuソフトウェア |
脆弱性サマリ | TPQMAssistant.exeにおけるDLLハイジャッキングによる特権昇格 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-47978 |
---|---|
影響を受ける製品 | Microsoft WindowsのKerberosのNetlogonプロトコル |
脆弱性サマリ | リモートでサービスを拒否する可能性のあるOut-of-bounds Read脆弱性 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |