CVE | なし |
---|---|
影響を受ける製品 | Russian ISPs |
脆弱性サマリ | ロシアのインターネットサービスプロバイダーがCloudflareによって保護されたウェブサイトやサービスへのアクセスを制限している |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-5777 |
---|---|
影響を受ける製品 | Citrix NetScaler ADC and Gateway |
脆弱性サマリ | Citrix Bleed 2, 認証されていない攻撃者が通常アクセスできないメモリの一部にアクセス可能な脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年6月17日 |
---|---|
被害者名 | 不明 |
被害サマリ | セキュリティベンダーReliaQuestによると、Citrix Bleed 2(CVE-2025-5777)の脆弱性が攻撃に利用されており、Citrixデバイスで怪しいセッションが増加している。この脆弱性により、認証されていない攻撃者がメモリの一部にアクセスしてセッショントークンや機密情報を盗み、ユーザーセッションを乗っ取ることが可能となっている。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者は不明。報告によると、攻撃が標的型であり、攻撃者は中間的な信頼度でこの脆弱性を既に利用しているとされている。 |
---|---|
攻撃手法サマリ | Citrix Bleed 2を利用したセッション乗っ取り攻撃 |
マルウェア | 不明 |
脆弱性 | Citrix Bleed 2(CVE-2025-5777) |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 中国と関連する脅威アクターMustang Pandaによる新たなサイバースパイ活動に関連する脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | Jun 27, 2025 |
---|---|
被害者名 | 中国語話者を標的としたユーザー |
被害サマリ | 中国を標的とする偽のウェブサイトからSainbox RATとHiddenルートキットを提供するキャンペーン。攻撃者はSilver Foxとして知られる中国のハッカーグループに中程度の自信で帰属されており、過去の活動との類似点が指摘されている。 |
被害額 | 不明(予想) |
攻撃者名 | 中国のハッカーグループSilver Fox |
---|---|
攻撃手法サマリ | 偽のウェブサイトを使用 |
マルウェア | Sainbox RAT、Hiddenルートキット |
脆弱性 | 不明 |
事件発生日 | 2024年11月6日 |
---|---|
被害者名 | Ahold Delhaize |
被害サマリ | 2.2百万人以上の個人、財務、健康情報が流出した。被害者にはアメリカの薬局や特定の電子商取引業務も含まれる。 |
被害額 | (予想) |
攻撃者名 | INC Ransom ransomware group |
---|---|
攻撃手法サマリ | INC Ransomはサービスとして提供されるランサムウェアで、2013年に登場し、公共および私的セクターの組織を標的にしている。 |
マルウェア | INC Ransom |
脆弱性 | (不明) |
CVE | CVE-2023-34362、CVE-2023-36934 |
---|---|
影響を受ける製品 | MOVEit Transfer |
脆弱性サマリ | GreyNoiseによると、Progress MOVEit Transferシステムに対するスキャン活動が急増しており、未修正のシステムを狙っている可能性がある。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | Jun 27, 2025 |
---|---|
被害者名 | エネルギー部門、石油・ガス部門の組織 |
被害サマリ | 中国系脅威アクターに似た特徴を持つ新しい攻撃キャンペーン**OneClik**が展開され、MicrosoftのClickOnceソフトウェア展開技術と独自のGolangバックドアを利用してエネルギー部門、石油・ガス部門の組織が侵害されました。 |
被害額 | 不明(予想) |
攻撃者名 | 中国系脅威アクターに似た特徴を持つ攻撃者(国籍不明) |
---|---|
攻撃手法サマリ | MicrosoftのClickOnceやGolangバックドアを利用した攻撃 |
マルウェア | RunnerBeaconなど複数のマルウェア |
脆弱性 | MicrosoftのClickOnceアプリケーションを悪用した攻撃 |