| 事件発生日 | 2021年以降 |
|---|---|
| 被害者名 | 政府ネットワークおよびテレコムプロバイダー |
| 被害サマリ | Red Menshen(別名: Earth Bluecrow, DecisiveArchitect, Red Dev 18)による長期かつ継続的なキャンペーンにより、政府ネットワークでスパイ活動が行われた。テレコムプロバイダーを標的にし、中東やアジアのテレコムプロバイダーに対して影響を及ぼしている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Red Menshen(中国に関連する脅威アクター) |
|---|---|
| 攻撃手法サマリ | カーネルレベルのインプラントやパッシブバックドア、クレデンシャルハーベスタ、クロスプラットフォームのコマンドフレームワークなどを使用 |
| マルウェア | BPFDoor |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Xinbi (Chinese-language online marketplace) |
| 脆弱性サマリ | Xinbiが不正な活動(主に暗号通貨を利用したサービス)を行っているとして、イギリスが制裁を科す |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
※PoC公開がないため、具体的な脆弱性の実行方法は省略されている可能性があります。
| 事件発生日 | 2026年3月26日 |
|---|---|
| 被害者名 | TikTok for Business アカウント保有者 |
| 被害サマリ | セキュリティボットが悪意のあるページを分析できないフィッシングキャンペーンにより、TikTok for Business アカウントが標的となっている。 |
| 被害額 | 不明(調査中) |
| 攻撃者名 | 特定されていない |
|---|---|
| 攻撃手法サマリ | フィッシングキャンペーンにより、標的のビジネスアカウントにログイン情報を収集する |
| マルウェア | 特定されていない |
| 脆弱性 | Cloudflare、Google Storageの脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | |
| 脆弱性サマリ | WhatsAppがAI技術を活用した新機能を展開し、iOSでの二つのアカウントのサポートやiOSとAndroidデバイス間でのチャット履歴の転送を可能にした。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2026年3月26日 |
|---|---|
| 被害者名 | 無 |
| 被害サマリ | LiteLLM PyPIパッケージがバックドアを仕込まれて資格情報や認証トークンを盗まれた。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(特定されず) |
|---|---|
| 攻撃手法サマリ | 資格情報スタッフィング |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Anthropic's Claude Google Chrome Extension |
| 脆弱性サマリ | Claude拡張機能の脆弱性により、任意のウェブサイト経由でゼロクリックXSSプロンプトが可能となった |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2023-32434, CVE-2023-38606 |
|---|---|
| 影響を受ける製品 | iOS |
| 脆弱性サマリ | Coruna iOS exploit frameworkにより、23の脆弱性が悪用される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年3月26日 |
|---|---|
| 被害者名 | LeakBase cybercrime forumのユーザー |
| 被害サマリ | LeakBase cybercrime forumでのデータ窃取、犯罪サービス提供 |
| 被害額 | 不明 |
| 攻撃者名 | Taganrog resident(ロシア・タガノログ在住者) |
|---|---|
| 攻撃手法サマリ | オンラインフォーラムを通じたデータ窃取、犯罪活動支援 |
| マルウェア | 不明 |
| 脆弱性 | LeakBase cybercrime forumの脆弱性を利用 |
| 事件発生日 | 2026年3月23日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 米国に容疑者が引き渡された。RedLineは大手企業に対する侵害を行い、被害者のコンピュータからアクセスデバイスを盗んでいた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Armenian suspect Hambardzum Minasyan |
|---|---|
| 攻撃手法サマリ | RedLineのインフラ登録や仲介役を行っていた |
| マルウェア | RedLine |
| 脆弱性 | 不明 |