| 事件発生日 | 2023年3月以降(正確な日付は不明) |
|---|---|
| 被害者名 | RubyGemsおよびPyPI利用者 |
| 被害サマリ | 60以上の悪意のあるパッケージがRubyGemsエコシステムを標的にし、ユーザーの資格情報を盗む。PyPIでは仮想通貨を盗む目的で不正なパッケージが発見された。 |
| 被害額 | 被害額は明記されていないため(予想) |
| 攻撃者名 | 攻撃者に関する情報は不明 |
|---|---|
| 攻撃手法サマリ | 悪意のあるパッケージを提供し、ユーザーの資格情報を盗む。PyPIでは真正なステーキング機能を模倣したPythonライブラリを使用して仮想通貨を盗み出す。 |
| マルウェア | RubyGems向け:zon, nowon, kwonsoonje, soonjeなどのアリアス。PyPI向け:bitensor, bittenso-cli, qbittensor など |
| 脆弱性 | 情報が提供されていないため(不明) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365 apps for Windows |
| 脆弱性サマリ | FPRPC認証プロトコル経由のファイルアクセスをデフォルトでブロック |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Columbia University |
| 脆弱性サマリ | Columbia Universityのネットワーク侵害により、約870,000人の個人情報が盗まれる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2022年以降[不明] |
|---|---|
| 被害者名 | 450以上の米国企業 |
| 被害サマリ | RoyalおよびBlackSuitランサムウェアグループが、米国内の450を超える被害者を含むさまざまなセクターを狙い、犯罪グループは被害者から370万ドル以上を集めた。 |
| 被害額 | 370万ドル以上 |
| 攻撃者名 | Royal and BlackSuitランサムウェアグループ(国籍不明) |
|---|---|
| 攻撃手法サマリ | ダブルエクスターション(データの漏洩脅迫) |
| マルウェア | Royal ransomware、BlackSuit ransomware、Chaos ransomware |
| 脆弱性 | [攻撃で利用された脆弱性|不明] |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Firefoxウォレット拡張機能 |
| 脆弱性サマリ | GreedyBearというキャンペーンが、150を超える悪意のあるFirefoxウォレット拡張機能を通じて、人気のある暗号通貨ウォレットを模倣し、100万ドル以上のデジタル資産を窃取している |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年8月7日 |
|---|---|
| 被害者名 | WhatsApp開発者 |
| 被害サマリ | WhatsApp開発ツールを偽装した悪意のあるNPMパッケージが、悪質なデータ消去コードを展開し、開発者のコンピュータ上のファイルを再帰的に削除する |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | WhatsApp開発者向けの悪意のある偽の開発ライブラリを公開し、悪質なデータ消去コードを実行 |
| マルウェア | naya-flore, nvlore-hsc(他にもいくつかのNPMパッケージがこの攻撃者から利用可能) |
| 脆弱性 | 不明 |
| CVE | CVE-2025-53786 |
|---|---|
| 影響を受ける製品 | Microsoft Exchange Server 2016, 2019, and the Subscription Edition |
| 脆弱性サマリ | 攻撃者がオンプレミスのExchangeサーバーへの管理アクセスを取得した場合、Microsoftのクラウド環境に横断移動できる可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ReVault flaws let hackers bypass Windows login on Dell laptops |
| 脆弱性サマリ | DellのノートパソコンのWindowsログインをバイパスできる脆弱性が発見されました。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |