CVE | なし |
---|---|
影響を受ける製品 | FBI: BADBOX 2.0 Android malwareが1,000万台以上の家庭用インターネット接続デバイスに感染 |
脆弱性サマリ | BADBOX 2.0マルウェアキャンペーンが1,000万台以上の家庭用インターネット接続デバイスに感染し、これらを悪用した悪意のある活動に利用されている。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | AT&T |
脆弱性サマリ | 2021年のAT&Tデータ漏洩が再び発生 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-49113 |
---|---|
影響を受ける製品 | Roundcube webmail 1.1.0 through 1.6.10 |
脆弱性サマリ | Roundcubeの重大な脆弱性で、リモート実行を可能にする。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Popular Chrome Extensions |
脆弱性サマリ | Popular Chrome ExtensionsがHTTP経由でデータを送信し、コードに秘密情報をハードコーディングしていることにより、ユーザーのプライバシーとセキュリティリスクにさらされている。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Windows 11 |
脆弱性サマリ | Windows 11の起動障害を修正 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Cisco ISEとCCP |
脆弱性サマリ | CiscoがISEとCCPの脆弱性を警告し、公開された攻撃コードがある。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 複数の政府、外交機関、防衛機関など |
被害サマリ | Bitter(別名:APT-C-08、APT-Q-37、Hazy Tiger、Orange Yali、T-APT-17、TA397)は主に南アジアの標的を狙い、中国、サウジアラビア、南アメリカなども攻撃対象にしている。2024年12月にはトルコをターゲットにしており、広域に攻撃範囲を拡大している。攻撃は政府、外交機関、防衛組織などを標的にしており、外交政策や時事問題に関する情報収集を可能にしている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍:インドに関連する国家支援のハッキンググループ) |
---|---|
攻撃手法サマリ | 主にスピアフィッシングメールを使用しており、中国、マダガスカル、パキスタン、バングラデシュなどの政府関連アカウントからメッセージを送信している。また、政府機関や外交機関などを装って添付ファイルを開かせ、マルウェアを展開している。 |
マルウェア | ArtraDownloader、Keylogger、WSCSPL Backdoor、MuuyDownloader、Almond RAT、ORPCBackdoor、KiwiStealer、KugelBlitzなど |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Vodafone GmbH |
脆弱性サマリ | 悪意のある従業員による詐欺行為 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |