韓国で国家関与の攻撃者が、金融セキュリティソフトAnySign4PCのゼロデイ脆弱性を利用し、ユーザーがウェブページにアクセスするだけでバックドアを仕掛けるため、信頼できる国内サイトを侵害した。韓国インターネット・セキュリティ庁(KISA)は、AnySign4PCのバージョン1.1.4.4から1.1.4.6までが影響を受け、1.1.5.0で修正されたと発表した。

攻撃者は2025年下半期以降、AnySign4PCのゼロデイ脆弱性を利用し、ユーザーがウェブページにアクセスするだけでバックドアを仕掛けるため、信頼できる国内サイトを侵害した。攻撃者は、ユーザーがウェブページにアクセスするだけでバックドアを仕掛けるため、AnySign4PCのゼロデイ脆弱性を利用した。攻撃者は、ユーザーがウェブページにアクセスするだけでバックドアを仕掛けるため、AnySign4PCのゼロデイ脆弱性を利用した。

攻撃者は、ユーザーがウェブページにアクセスするだけでバックドアを仕掛けるため、AnySign4PCのゼロデイ脆弱性を利用した。攻撃者は、ユーザーがウェブページにアクセスするだけでバックドアを仕掛けるため、AnySign4PCのゼロデイ脆弱性を利用した。