CVE | なし |
---|---|
影響を受ける製品 | Specops uReset |
脆弱性サマリ | ユーザーがセキュリティを犠牲にすることなく自分自身のパスワードをリセットできるかどうか |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2025年6月20日 |
---|---|
被害者名 | イラン国営テレビ放送局 |
被害サマリ | イラン国営テレビ放送局がハッキングされ、通常の番組が中断され、イラン政府に対する抗議活動を促すビデオが放送されました。 |
被害額 | $90 million($90,000,000) |
攻撃者名 | 不明(イスラエルとのサイバー戦闘として知られている国との疑いあり) |
---|---|
攻撃手法サマリ | イランの状況を悪化させるためのハッキング |
マルウェア | 不明 |
脆弱性 | 情報が不足しているため不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Marks & Spencer |
被害サマリ | イースター週末にセキュリティイベントを経験し、オンラインオペレーションを停止せざるを得なくなった。約3分の1を占める衣料品およびホームセクションの売上に影響を及ぼした。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明 |
---|---|
攻撃手法サマリ | 企業のオフアワーや休暇中を狙い、セキュリティチームの反応が遅れるという点を利用した攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | ホスティングプロバイダー(名称不明) |
被害サマリ | 世界最大規模の分散型サービス妨害(DDoS)攻撃で37.4テラバイトの通信量を45秒で送信された。被害者はホスティングプロバイダー。 |
被害額 | 不明(予想) |
攻撃者名 | 中国、アメリカ、イスラエル、メキシコ、イギリス、ギリシャ、イラン、オーストラリア、マレーシア、タイなどの国に拡散されたRapperBot(ボットネット) |
---|---|
攻撃手法サマリ | RapperBotはルーターやNASデバイス、ビデオレコーダーにデフォルトの弱いパスワードやファームウェアの脆弱性を狙って初期アクセスを獲得し、DNS TXTレコード経由でリモートサーバーと通信し、DDoS攻撃コマンドを取得するマルウェアを配布。 |
マルウェア | Mirai-variant botnet、Eleven11bot、RapperBot |
脆弱性 | 記事には明記されていない |
事件発生日 | Jun 20, 2025 |
---|---|
被害者名 | GitHubユーザー(開発者・ゲーマー) |
被害サマリ | Pythonベースのハッキングツールを謳うGitHubリポジトリが、トロイの木馬を提供していた。情報盗難能力を持つウィンドウシステム向けのパッケージをダウンロード・実行し、悪意のあるコードを注入する |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者不明、脅威アクター |
---|---|
攻撃手法サマリ | GitHubをマルウェア配布用のベクトルとして利用 |
マルウェア | Trojanized payloads |
脆弱性 | GitHubのリポジトリでの本物のプロジェクトに偽装 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 16億の資格情報流出は新しいデータ侵害ではない |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Android バンキングトロイのGodfatherマルウェア |
脆弱性サマリ | Androidデバイスでバンキングアプリを乗っ取ってアカウントデータや取引を盗む |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 3,775台以上のAndroidデバイス |
被害サマリ | AndroidマルウェアAntiDotによる、3,775台以上のデバイスへの侵入と、273のキャンペーンに参加した被害 |
被害額 | (予想) 不明 |
攻撃者名 | 脅威アクターLARVA-398(国籍不明) |
---|---|
攻撃手法サマリ | Androidの脆弱性を悪用し、不正なWeb広告ネットワークや高度なフィッシングキャンペーンを介してAndroidデバイスに侵入 |
マルウェア | AntiDot |
脆弱性 | AndroidのAccessibilityサービスを悪用 |
CVE | なし |
---|---|
影響を受ける製品 | Linux udisks |
脆弱性サマリ | 新しいLinux udisksの脆弱性により、攻撃者が主要なLinuxディストリビューションでroot権限を取得できる可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |