| 事件発生日 | 2025年12月15日 |
|---|---|
| 被害者名 | ロシアの金融部門における様々なセクター |
| 被害サマリ | ロシアの金融部門を狙ったPhantom Stealerを含むISO phishingメールによる攻撃。登録された不正なISOオプティカルディスクイメージにより拡散。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(攻撃手法からは国籍情報も不明) |
|---|---|
| 攻撃手法サマリ | ISO phishingメールを使用したPhantom Stealerの拡散 |
| マルウェア | Phantom Stealer, DUPERUNNER, AdaptixC2, Cobalt Strike, Formbook, DarkWatchman, PhantomRemote |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年12月15日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | VolkLockerというランサムウェアによって、ファイルを暗号化され、復号化のための支払いを拒否。マスターキーがハードコードされており、全てのファイルが同じキーで暗号化されるという致命的な欠陥が発見された。 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | ロシアのハクティビストグループであるCyberVolk(別名GLORIAMIST) |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | VolkLocker |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | PayPal subscriptions |
| 脆弱性サマリ | PayPalの"Subscriptions"機能を悪用した詐欺による偽の購入メールの送信 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | CyberVolk’s ransomware debut (VolkLocker) |
| 脆弱性サマリ | VolkLockerは実装上の深刻な欠陥を抱えており、被害者が無料でファイルを復号化する可能性がある。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2018-4063 |
|---|---|
| 影響を受ける製品 | Sierra Wireless AirLink ALEOS routers |
| 脆弱性サマリ | アップロード制限のないファイルアップロードの脆弱性により、悪意のあるHTTPリクエストを使用してリモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-43529, CVE-2025-14174 |
|---|---|
| 影響を受ける製品 | iOS、iPadOS、macOS、tvOS、watchOS、visionOS、Safari |
| 脆弱性サマリ | Webコンテンツの悪用により任意のコード実行、メモリの破壊が発生する可能性あり |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2025-43529, CVE-2025-14174 |
|---|---|
| 影響を受ける製品 | iPhone 11 およびそれ以降のモデル、iPad Pro 12.9-inch (3rd generation およびそれ以降)、iPad Pro 11-inch (1st generation およびそれ以降)、iPad Air (3rd generation およびそれ以降)、iPad (8th generation およびそれ以降)、iPad mini (5th generation およびそれ以降) |
| 脆弱性サマリ | Webコンテンツを処理することで悪意のあるWebコンテンツが利用されることでリモートからのコード実行を可能にするWebkit use-after-free脆弱性がCVE-2025-43529、メモリの破損を引き起こす可能性のあるWebKitメモリ破損脆弱性がCVE-2025-14174 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年12月12日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | GitHubに偽のOSINTおよびGPTユーティリティリポジトリが広まり、PyStoreRATマルウェアのペイロードが拡散された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(ロシア語の要素とコーディングパターンが東ヨーロッパ出身の脅威アクターを示唆) |
|---|---|
| 攻撃手法サマリ | GitHubのリポジトリ内にPythonまたはJavaScriptのローダースタブを埋め込み、OSINTツールのふりをしてマルウェアを配布 |
| マルウェア | PyStoreRAT、Rhadamanthys |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Coupangデータ侵害 |
| 脆弱性サマリ | 元従業員が退職後も内部システムへのアクセスを維持し、33.7百万人の顧客情報が露呈した |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |