事件発生日 | 2025年7月9日 |
---|---|
被害者名 | 欧州外務省 |
被害サマリ | インドと関連があると疑われる脅威行為者が、感染したホストから機密データを収集するマルウェアを使用して欧州の外務省を標的にしていた。 |
被害額 | 不明(予想) |
攻撃者名 | DoNot Team(DoNot APT) |
---|---|
攻撃手法サマリ | フィッシングメールを使用し、Googleドライブリンクからのマルウェア配信と、LoptikModというマルウェアを使用した攻撃が行われた。 |
マルウェア | LoptikMod |
脆弱性 | 不明 |
CVE | CVE-2025-3648 |
---|---|
影響を受ける製品 | ServiceNow |
脆弱性サマリ | 低権限ユーザーが制限されたテーブルから機密データを取得可能 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | なし |
PoC公開 | 不明 |
事件発生日 | 2025年7月9日 |
---|---|
被害者名 | 不明 |
被害サマリ | 北朝鮮の**Andariel**メンバーが悪名高い遠隔情報技術(IT)ワーカー詐欺に関与し、米国企業に遠隔雇用を求める外国人ITワーカーを使って収入を分配した。 |
被害額 | 不明(予想) |
攻撃者名 | 北朝鮮人、ロシア人など |
---|---|
攻撃手法サマリ | North Korean actorsが盗まれたり架空の身元を使用して米国企業で遠隔ITワーカーとして雇用され、定期給与を引き抜き、複雑な仮想通貨取引を通じて政権に送金する。 |
マルウェア | HappyDoor |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Exchange Server |
脆弱性サマリ | Microsoft Exchange Serverのゼロデイ脆弱性を悪用した攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-47981, CVE-2025-49719, CVE-2025-49735, CVE-2025-48822, CVE-2025-49695, CVE-2025-496966, CVE-2025-49697, CVE-2025-48001, CVE-2025-48003, CVE-2025-48800, CVE-2025-48804, CVE-2025-48818, CVE-2025-6543 |
---|---|
影響を受ける製品 | Windows、Microsoft SQL Server、Microsoft Office、Bitlocker、Windows KDC Proxy Service、Windows Hyper-V等 |
脆弱性サマリ | Windows SPNEGO Extended Negotiationにおけるリモートコード実行の深刻な脆弱性やMicrosoft SQL Serverの情報開示脆弱性等 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Samsung(サムスン) |
被害サマリ | サムスンはOne UI 8を搭載した次期Galaxyスマートフォン向けに複数のデータセキュリティとプライバシー強化策を発表。Knox Enhanced Encrypted Protection(KEEP)、Knox Matrixのアップグレード、WiFi接続に量子抵抗の追加などが含まれる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明、記事には不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | SafePay ransomware, Hunter International ransomware, M&S ransomware, Android TapTrap attack, など |
脆弱性 | 不明 |
事件発生日 | 2025年4月17日 |
---|---|
被害者名 | Marks & Spencer (M&S) |
被害サマリ | ソーシャルエンジニアリングによる侵入でDragonForceランサムウェア攻撃を受け、約150GBのデータが漏洩した可能性がある |
被害額 | 不明(予想:ランサムウェア攻撃による損失を考慮すると数百万ドル以上) |
攻撃者名 | DragonForce |
---|---|
攻撃手法サマリ | ソーシャルエンジニアリングとランサムウェア攻撃 |
マルウェア | DragonForceランサムウェア |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Android OS |
脆弱性サマリ | New Android TapTrap attackにより、Androidの許可システムをバイパスしてデバイスを操作する可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 未確認 |
PoC公開 | 不明 |