| 事件発生日 | 2025年8月7日 |
|---|---|
| 被害者名 | WhatsApp開発者 |
| 被害サマリ | WhatsApp開発ツールを偽装した悪意のあるNPMパッケージが、悪質なデータ消去コードを展開し、開発者のコンピュータ上のファイルを再帰的に削除する |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | WhatsApp開発者向けの悪意のある偽の開発ライブラリを公開し、悪質なデータ消去コードを実行 |
| マルウェア | naya-flore, nvlore-hsc(他にもいくつかのNPMパッケージがこの攻撃者から利用可能) |
| 脆弱性 | 不明 |
| CVE | CVE-2025-53786 |
|---|---|
| 影響を受ける製品 | Microsoft Exchange Server 2016, 2019, and the Subscription Edition |
| 脆弱性サマリ | 攻撃者がオンプレミスのExchangeサーバーへの管理アクセスを取得した場合、Microsoftのクラウド環境に横断移動できる可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ReVault flaws let hackers bypass Windows login on Dell laptops |
| 脆弱性サマリ | DellのノートパソコンのWindowsログインをバイパスできる脆弱性が発見されました。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | SocGholishマルウェアによる被害。マルウェアはJavaScriptローダーマルウェアで、ウェブブラウザやAdobe Flash Player、Microsoft Teamsなどの偽の更新プログラムとして感染を広げる。被害者のシステムは様々なサイバー犯罪組織に初期アクセスポイントとして売買される。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | TA569(Gold Prelude、Mustard Tempest、Purple Vallhund、UNC1543) |
|---|---|
| 攻撃手法サマリ | インフラへの攻撃やランサムウェアなどを提供するSocGholishマルウェアを配信するために、Traffic Distribution Systems(TDS)を利用 |
| マルウェア | SocGholish(FakeUpdates) |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年8月7日 |
|---|---|
| 被害者名 | RansomHub、Blacksuit、Medusa、Qilin、Dragonforce、Crytox、Lynx、INC |
| 被害サマリ | 新しいEDRキラーツールが8つの異なるランサムウェアグループによって使用され、被害者のセキュリティ製品を無効化し、ペイロードを展開し、権限を昇格させる、横移動を試みる、最終的にはネットワーク上のデバイスを暗号化することができるようになった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明 |
|---|---|
| 攻撃手法サマリ | 被害者のセキュリティ製品を無効化するための新しいEDRキラーツールを使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年8月4日 |
|---|---|
| 被害者名 | Bouygues Telecom |
| 被害サマリ | フランスの通信事業者Bouygues Telecomで、640万人の顧客の個人情報がサイバー攻撃により漏洩した。 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | 特定されていないが、'known cybercriminal group' によって実行 |
|---|---|
| 攻撃手法サマリ | 特定の内部リソースを標的とした攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2024-40766 |
|---|---|
| 影響を受ける製品 | SonicOS |
| 脆弱性サマリ | SonicOSのSSLVPNにおけるアクセス制御の脆弱性 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Firefoxの150個の悪意のある拡張機能 |
| 脆弱性サマリ | GreedyBearと呼ばれる悪意のあるキャンペーンにより、Firefoxの150個の悪意のある拡張機能がMozillaのアドオンストアに潜入し、ユーザーから約100万ドルを盗み出した |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Malicious Go, npm Packages |
| 脆弱性サマリ | 11の悪意のあるGoパッケージと2つのnpmパッケージによってクロスプラットフォームのマルウェアが配信され、リモートデータワイプが引き起こされる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |