CVE | CVE-2025-6543, CVE-2025-5777, CVE-2025-49825, CVE-2025-6218, CVE-2025-49144, CVE-2025-27387, CVE-2025-2171, CVE-2025-2172, CVE-2025-52562, CVE-2025-27915, CVE-2025-48703, CVE-2025-23264, CVE-2025-23265, CVE-2025-36537, CVE-2025-4563, CVE-2025-2135, CVE-2025-3509, CVE-2025-36004, CVE-2025-49853, CVE-2025-37101, CVE-2025-3699, CVE-2025-6709, CVE-2025-1533, CVE-2025-3464 |
---|---|
影響を受ける製品 | Brother Industries, FUJIFILM Business Innovation, Ricoh, Toshiba Tec Corporation, Konica Minolta, NetScaler ADC, LapDogs ORB Network, WhatsApp, Cryptominig Botnets, Kerio Control, Teleport, WinRAR, Notepad++, OPPO ColorOS, Aviatrix Controller, ConvoyPanel, Zimbra Classic Web Client, CentOS Web Panel, NVIDIA Megatron LM, TeamViewer, Kubernetes, Kibana, GitHub, IBM i, ControlID iDSecure, HPE OneView for VMware vCenter, Mitsubishi Electric, MongoDB, ASUS Armoury Crate |
脆弱性サマリ | 複数の脆弱性が報告され、それぞれに対する修正が必要である。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | Bluetooth flaws could let hackers spy through your microphone |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-20700, CVE-2025-20701, CVE-2025-20702 |
---|---|
影響を受ける製品 | Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, Jlab, EarisMax, MoerLabs, Teufelのスピーカー、イヤーバッド、ヘッドフォン、ワイヤレスマイク |
脆弱性サマリ | Bluetoothチップセットを悪用することで盗聴や機密情報の窃取可能 |
重大度 | 中(CVE-2025-20700, CVE-2025-20701)、高(CVE-2025-20702) |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | Jun 28, 2025 |
---|---|
被害者名 | 航空会社 |
被害サマリ | Scattered Spiderによる航空業界への拡大攻撃。社会工学技術を利用し、データの盗難、身代金要求、ランサムウェアの侵入を行う。 |
被害額 | 不明 |
攻撃者名 | Scattered Spider(国籍不明) |
---|---|
攻撃手法サマリ | 社会工学技術を使用し、ITヘルプデスクを騙してアクセスを得る。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2025年6月28日 |
---|---|
被害者名 | ウクライナの政府機関および軍関係者 |
被害サマリ | GIFTEDCROOKマルウェアによる情報収集と機密文書の流出 |
被害額 | 不明(予想) |
攻撃者名 | 不明(ウクライナ政府や軍を標的とするハッカーグループ) |
---|---|
攻撃手法サマリ | フィッシング攻撃を使用したマルウェア配信 |
マルウェア | GIFTEDCROOK |
脆弱性 | マクロ機能を利用したMicrosoft Excel文書の悪用 |
CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | Microsoft 365, Citrix NetScaler, Microsoft Outlook |
脆弱性サマリ | Microsoft 365の'Direct Send'が内部ユーザーを装ってフィッシングメールを送信、CitrixBleed 2の脆弱性でハッカーがセッションを乗っ取り、Outlookのバグ修正 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | SOHOデバイス (Ruckus Wireless, ASUS, Buffalo Technology, Cisco-Linksys, Cross DVR, D-Link, Microsoft, Panasonic, Synology) |
脆弱性サマリ | 中国に関連するハッキンググループによるサイバー諜報活動の一環として、1,000台以上のSOHOデバイスが感染されている |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |