| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | FBIによるサイバー犯罪者による銀行サポートチームをなりすまして262億ドルを盗んだという警告 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年11月25日 |
|---|---|
| 被害者名 | 不特定の組織、機関、開発者、管理者 |
| 被害サマリ | JSONFormatterとCodeBeautifyのリークにより、パスワードや認証キーなどの情報が漏洩。5GB以上のデータが含まれ、金融、保険、銀行、テクノロジー、医療、教育、旅行、サイバーセキュリティセクターなどの組織が影響を受けた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不特定(攻撃者不明) |
|---|---|
| 攻撃手法サマリ | オンラインツールへのパスワードやキーのペースト |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年11月25日 |
|---|---|
| 被害者名 | Microsoft Exchange Onlineの顧客 |
| 被害サマリ | Exchange Onlineサービスの障害により、Outlookメールボックスへのアクセスがブロックされている |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Exchange Onlineサービスへのアクセスをブロック |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows(ウィンドウズ) |
| 脆弱性サマリ | ユーザーを騙すために偽のWindowsアップデートポップアップを使用し、複数のスチーラーを提供 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | Year-end approaches: How to maximize your cyber spend |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | JSONFormatterとCodeBeautifyオンラインツール |
| 脆弱性サマリ | コード整形用のJSONSnippetが公開可能な状態となっており、機密情報が流出している |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年11月25日 |
|---|---|
| 被害者名 | 企業や組織(具体的な名前は報告されていない) |
| 被害サマリ | Code Beautifyなどのオンラインツールに送信されたJSONスニペットによって、機密情報が漏洩。高リスク部門の企業や組織が影響を受けた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(報道には記載されていない) |
|---|---|
| 攻撃手法サマリ | JSONFormatterとCodeBeautifyのオンラインプラットフォームを利用して、機密情報が公開されていた。 |
| マルウェア | 不明 |
| 脆弱性 | JSONFormatterとCodeBeautifyのサービスにあったセキュリティホール |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Outlook, Microsoft 365 |
| 脆弱性サマリ | ToddyCatが新しいハッキングツールを使用してOutlookのメールとMicrosoft 365へのアクセス トークンを盗む。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |