| 事件発生日 | 2026年1月31日 |
|---|---|
| 被害者名 | 大規模なクラウドストレージのサブスクリプション詐欺被害者(複数ユーザー) |
| 被害サマリ | クラウドストレージの支払いを巡る詐欺メールにより、写真、ファイル、アカウントがブロックされるとして受信者に偽の警告が送信されていた。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者不明(国籍や特徴なども不明) |
|---|---|
| 攻撃手法サマリ | クラウドストレージの支払いを巡る詐欺メール |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Mandiantが特定する複数のサービス |
| 脆弱性サマリ | ShinyHuntersがSSOを悪用し、クラウドデータを盗む |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | |
| 脆弱性サマリ | Instagramのプライベートプロフィールからリークされる写真リンク |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Instagram(Meta運営) |
| 脆弱性サマリ | プライベートInstagramプロファイルが写真のリンクを漏らしていた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2026年1月31日 |
|---|---|
| 被害者名 | 非政府組織および人権活動家 |
| 被害サマリ | イラン関連のサイバーキャンペーン"RedKitten"による新たな攻撃。イラン内での抗議活動に利用される情報を標的にする。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イラン国家利益に関連するペルシャ語を話す脅威アクター |
|---|---|
| 攻撃手法サマリ | 大規模な言語モデルを使用し、Excelドキュメントに悪質なVBAマクロを埋め込んで感染を引き起こす |
| マルウェア | RedKitten、SloppyMIO |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年1月31日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ShinyHuntersスタイルのVishing攻撃により、SaaSプラットフォームを侵害し、MFA情報を盗む |
| 被害額 | 不明 |
| 攻撃者名 | ShinyHuntersという財務動機のあるハッキンググループ |
|---|---|
| 攻撃手法サマリ | 声を使ったフィッシング(Vishing)と虚偽の資格情報収集サイトを使用 |
| マルウェア | 使用されていない |
| 脆弱性 | 特定されていない |
| 事件発生日 | 2025年12月29日 |
|---|---|
| 被害者名 | 30以上の風力および太陽光発電所、製造業の民間企業、および50万人を超える顧客に熱を供給する大規模な熱電施設 |
| 被害サマリ | 30以上の風力および太陽光発電所、製造業企業、および熱電施設に攻撃、特に破壊的な目的で実施。再生可能エネルギー施設における攻撃は通信を妨害したが、電力の生産には影響しなかった。熱電施設における攻撃は熱の供給に影響を与えず、製造業企業における攻撃はFortinetの脆弱性を利用して初期アクセスを獲得した。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者は不明、一部の報告ではロシアの国家支援ハッキンググループであるサンドワームが関与 |
|---|---|
| 攻撃手法サマリ | 再生可能エネルギー施設と熱電施設においてファームウェアの破損、システムファイルの削除、カスタムワイパーマルウェアの使用など、破壊的な活動が行われた。 |
| マルウェア | DynoWiper、LazyWiperなど複数のバージョンのワイパーマルウェア |
| 脆弱性 | 攻撃でFortinetの脆弱性が悪用された |
| 事件発生日 | 2025年 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 2025年に不正な仮想通貨の流れが記録的な1580億ドルに達し、ハッキング、詐欺、ランサムウェアによる被害が続いた。 |
| 被害額 | 不明(被害額は推定) |
| 攻撃者名 | 不明(一部のハッキングは北朝鮮のハッカーに帰属されている) |
|---|---|
| 攻撃手法サマリ | ハッキング、詐欺、ランサムウェアなどを使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年1月30日 |
|---|---|
| 被害者名 | イタリアや他14カ国に配信されていた不正IPTVサービスの利用者 |
| 被害サマリ | 制限付きアクセステレビ番組の配信や不正コンピュータシステムへのアクセス、コンピュータ詐欺、架空の資産登録、マネーロンダリングなど |
| 被害額 | 数百万ユーザーにサービスを提供し、毎月数百万ユーロの不正収益を生み出す犯罪組織 |
| 攻撃者名 | 国籍や特定情報不明 |
|---|---|
| 攻撃手法サマリ | 仮想通貨での支払い、シェル企業の設立など |
| マルウェア | 記事中では特定されていない |
| 脆弱性 | 特定されていない |