CVE | CVE-2025-23121 |
---|---|
影響を受ける製品 | Veeam Backup & Replication |
脆弱性サマリ | 認証済みドメインユーザーによるリモートでのコード実行可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年6月17日 |
---|---|
被害者名 | Sitecore CMSユーザー |
被害サマリ | Sitecore Experience Platform (XP)の脆弱性を悪用した攻撃により、リモートコード実行(RCE)が可能となり、サーバーが侵害・乗っ取られました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明、攻撃はwatchTowr研究者によって発見 |
---|---|
攻撃手法サマリ | Sitecore Experience Platformの脆弱性を悪用する3段階の攻撃チェーン |
マルウェア | 不明 |
脆弱性 | Sitecore Experience Platformの脆弱性を悪用 |
CVE | なし |
---|---|
影響を受ける製品 | 23andMe |
脆弱性サマリ | credential stuffing attacksによるデータ漏えい |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年6月17日 |
---|---|
被害者名 | Cock.li ユーザー |
被害サマリ | 脆弱性を悪用されて Cock.li の Roundcube メールプラットフォームから100万人以上のユーザーレコードが流出し、追加の93,000人分の連絡先情報も漏洩 |
被害額 | 不明(予想) |
攻撃者名 | 不明(ドイツに拠点を置く可能性) |
---|---|
攻撃手法サマリ | SQL インジェクションを利用したデータベースからの情報流出 |
マルウェア | 不明 |
脆弱性 | CVE-2021-44026(SQL インジェクション脆弱性) |
事件発生日 | 2025年6月17日 |
---|---|
被害者名 | 台湾のユーザー |
被害サマリ | 台湾のユーザーを狙った新たなフィッシングキャンペーンが報告され、HoldingHands RATやGh0stCringeなどのマルウェアが使用された。 |
被害額 | 不明(予想) |
攻撃者名 | Silver Fox APT(中国のハッカーグループとされる) |
---|---|
攻撃手法サマリ | フィッシングメールを使用し、PDF文書やZIPファイルを送信してGh0stCringeやHoldingHands RATなどを配布する |
マルウェア | Gh0stCringe、HoldingHands RATなど |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 米国の保険会社 |
被害サマリ | 保険会社をターゲットにしたサイバー攻撃。攻撃者は高度なソーシャルエンジニアリング手法を使用し、ITサポートチームを騙して侵入した可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | Scattered Spider(別名UNC3944) |
---|---|
攻撃手法サマリ | 高度なソーシャルエンジニアリングによる侵入 |
マルウェア | DragonForce ransomware cartel |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Active Directory (AD) service accounts |
脆弱性サマリ | Active Directory (AD) service accountsの忘れられたアカウントが潜在的なリスクを引き起こす可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Sitecore Experience Platform (XP) |
脆弱性サマリ | Sitecore XPには、ハードコードされた'b'パスワードが存在し、事前認証されたリモートコード実行が可能な脆弱性が3つある。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |