事件発生日 | 2025年5月23日 |
---|---|
被害者名 | 300,000人以上の被害者 |
被害サマリ | DanaBotマルウェアに感染し、世界中のコンピュータを制御され、不正アクセス、詐欺、身代金要求などの被害が発生し、少なくとも5,000万ドルの損害が発生した。 |
被害額 | $50 million |
攻撃者名 | ロシアを拠点とするサイバー犯罪組織 |
---|---|
攻撃手法サマリ | スパムメールによる添付ファイルやリンクを使用した感染方法 |
マルウェア | DanaBot (aka DanaTools) |
脆弱性 | 不明 |
事件発生日 | 2025年5月19日から22日(不明) |
---|---|
被害者名 | 不明 |
被害サマリ | 国際的な作戦「Operation Endgame」により、7か国の警察当局が300台のサーバーと650のドメインを押収。20人の逮捕状が出され、総額2130万ユーロの仮想通貨が押収された。Bumblebee、Lactrodectus、Qakbot、DanaBot、Trickbot、Warmcookieなどのマルウェア操作が対象。 |
被害額 | $50 million以上 |
攻撃者名 | ロシアのサイバー犯罪グループの16人(8人は氏名が公開) |
---|---|
攻撃手法サマリ | マルウェアDanaBotを運営し、追加のマルウェアペイロードを展開。約30万台のコンピューターに感染し、50百万ドル以上の被害をもたらす。他にも銀行セッションの乗っ取りやデータ盗み取り、リモートアクセスなどの機能を持つ。 |
マルウェア | DanaBot |
脆弱性 | 不明 |
CVE | CVE-2025-3928 |
---|---|
影響を受ける製品 | CommvaultのMicrosoft 365 (M365)バックアップソフトウェア |
脆弱性サマリ | CommvaultのWeb Serverに存在する未指定の脆弱性により、リモートで認証された攻撃者がWebシェルを作成および実行できる |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | GitLab Duo |
脆弱性サマリ | GitLab DuoのAIアシスタントに間接プロンプトインジェクションの脆弱性があり、攻撃者がソースコードを盗み、不正なHTMLを挿入して被害者を悪意あるウェブサイトに誘導できる可能性があった。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Claude 4モデル |
脆弱性サマリ | 200,000コンテキストウィンドウ制限 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年5月22日 |
---|---|
被害者名 | Qakbot botnetに感染した700,000台以上のコンピュータ |
被害サマリ | Qakbot botnetにより、700,000台以上のコンピュータが侵害され、ランサムウェア攻撃が可能になった。 |
被害額 | 数億ドル(予想) |
攻撃者名 | ロシア人 Rustam Rafailevich Gallyamov |
---|---|
攻撃手法サマリ | Qakbotを使用して、バンキングトロイの機能、ワーム能力、マルウェアドロッパー、およびキーストロークの記録が可能なバックドアとして機能。 |
マルウェア | Qakbot(Qbot、Pinkslipbot) |
脆弱性 | Qakbotの脆弱性 |
事件発生日 | 2025年5月22日 |
---|---|
被害者名 | Macユーザー |
被害サマリ | Ledgerアプリを偽装したマルウェアによるシードフレーズ(仮想通貨ウォレットへのアクセスを保護するための一連の単語)の窃取 |
被害額 | 不明(予想) |
攻撃者名 | 不明(攻撃者は偽のLedgerアプリを使用している) |
---|---|
攻撃手法サマリ | Ledgerアプリを偽装したマルウェアを使用し、シードフレーズを盗み取る |
マルウェア | Odyssey, AMOS |
脆弱性 | 不明 |
事件発生日 | 2025年5月22日 |
---|---|
被害者名 | 暗号通貨取引所のユーザー 69,461人 |
被害サマリ | 暗号通貨取引所のデータ流出 |
被害額 | 不明(予想) |
攻撃者名 | 中国人ハッカー |
---|---|
攻撃手法サマリ | 脆弱性を悪用した攻撃 |
マルウェア | 不明 |
脆弱性 | Ivanti EPMM flaw |
CVE | CVE-2025-0944 |
---|---|
影響を受ける製品 | Trimble Cityworks |
脆弱性サマリ | 遠隔コード実行可能な脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |