| 事件発生日 | 不明 |
|---|---|
| 被害者名 | VPN利用者 |
| 被害サマリ | VPN接続を利用しているユーザーがSoundCloudにアクセスできず、403の'forbidden'エラーが表示されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不正アクセスやサービス遮断による制限 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Urban VPN Proxy Chrome extension |
| 脆弱性サマリ | Urban VPN Proxy Chrome拡張機能によるAIチャットボットの会話データの収集 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 700Credit |
| 脆弱性サマリ | 700Creditのデータ侵害により、5,800万人以上の顧客の個人情報が漏えい |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2025年12月15日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 2025年はフィッシング攻撃において非常に多くの攻撃者の革新が見られ、特に身元ベースの手法に重点を置いた攻撃が増加。フィッシング攻撃は最も効果的な手法の1つであり、ますます効果的になっている。 |
| 被害額 | 不明(予想:情報漏洩による経済的損失などから考えると莫大な額と思われる) |
| 攻撃者名 | 攻撃者の国籍や特徴が不明 |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃を行う際に、非常に高度で継続的に進化するPharming-as-a-Service(PhaaS)キットが支配的に使用されており、これにより攻撃者のイノベーションが促進されている。 |
| マルウェア | 報告されていない |
| 脆弱性 | フィッシング耐性認証やセキュリティコントロールを迂回する際に様々な手法を使用(Consent phishing、Device code phishing、Malicious browser extensionsなど) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Subsystem for Linux (WSL) |
| 脆弱性サマリ | 最近のWindows更新により、WSLユーザーのVPNアクセスが破損 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2025-61675 CVE-2025-61678 CVE-2025-66039 |
|---|---|
| 影響を受ける製品 | FreePBX |
| 脆弱性サマリ | SQLi, File-Upload, and AUTHTYPE Bypass脆弱性が存在 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2025-55182 |
|---|---|
| 影響を受ける製品 | ReactオープンソースJavaScriptライブラリ |
| 脆弱性サマリ | ReactおよびNext.jsアプリケーションでの任意のコード実行を可能にする脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2025年12月15日 |
|---|---|
| 被害者名 | Apple、Google、Microsoft、CentreStack、Triofox、WinRARなど |
| 被害サマリ | ユーザーが使用しているソフトウェアに重大な脆弱性が発見され、悪意のある攻撃者によって攻撃が行われている。ユーザーが被害に遭う可能性あり。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 活動が確認されている攻撃者や組織の名前なし |
|---|---|
| 攻撃手法サマリ | .NETアプリケーションのHTTPクライアントプロキシを悪用したRCEや、WinRARの脆弱性を利用した攻撃など |
| マルウェア | 複数のマルウェアが悪用されている |
| 脆弱性 | .NETアプリケーションの脆弱性やWinRARのCVE-2025-6218など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ChromeおよびEdgeブラウザの拡張機能 |
| 脆弱性サマリ | ShadyPandaキャンペーン後のブラウザ拡張機能リスクガイド |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | French Interior Ministryのemail servers |
| 脆弱性サマリ | フランス内務省のemail serversがサイバー攻撃を受けた |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |