| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Exchangeのハイブリッド展開 |
| 脆弱性サマリ | MicrosoftがハイブリッドExchange展開における高度な脆弱性を警告 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | BlackBox AI, DeepSite AI |
| 脆弱性サマリ | Brasilの政府機関を模倣したフィッシングページを作成し、不正な支払いを誘導するキャンペーン |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年7月4日 |
|---|---|
| 被害者名 | 米国司法省 (U.S. Federal Judiciary) |
| 被害サマリ | 米国司法省の電子事件管理システムがサイバー攻撃を受け、機密裁判文書が露出。 |
| 被害額 | 不明 |
| 攻撃者名 | 攻撃者不明(非公表) |
|---|---|
| 攻撃手法サマリ | 未公表 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | U.S. Federal Judiciaryの電子ケース管理システム |
| 脆弱性サマリ | U.S. Federal Judiciaryの電子ケース管理システムにサイバー攻撃が発生 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年8月8日 |
|---|---|
| 被害者名 | 組織及び個人の認証情報を利用されたユーザー |
| 被害サマリ | 2024年には22%のサイバー攻撃が流出した認証情報を元に実行された |
| 被害額 | (予想) |
| 攻撃者名 | 攻撃者の個別の特定は困難 |
|---|---|
| 攻撃手法サマリ | 認証情報を流出したり、それを悪用することによるサイバー攻撃 |
| マルウェア | Infostealerなど(複数のマルウェアが利用された可能性あり) |
| 脆弱性 | 組織がパスワードのポリシーを適用していたため、認証情報が盗まれた可能性 |
| 事件発生日 | 2023年3月以降(正確な日付は不明) |
|---|---|
| 被害者名 | RubyGemsおよびPyPI利用者 |
| 被害サマリ | 60以上の悪意のあるパッケージがRubyGemsエコシステムを標的にし、ユーザーの資格情報を盗む。PyPIでは仮想通貨を盗む目的で不正なパッケージが発見された。 |
| 被害額 | 被害額は明記されていないため(予想) |
| 攻撃者名 | 攻撃者に関する情報は不明 |
|---|---|
| 攻撃手法サマリ | 悪意のあるパッケージを提供し、ユーザーの資格情報を盗む。PyPIでは真正なステーキング機能を模倣したPythonライブラリを使用して仮想通貨を盗み出す。 |
| マルウェア | RubyGems向け:zon, nowon, kwonsoonje, soonjeなどのアリアス。PyPI向け:bitensor, bittenso-cli, qbittensor など |
| 脆弱性 | 情報が提供されていないため(不明) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365 apps for Windows |
| 脆弱性サマリ | FPRPC認証プロトコル経由のファイルアクセスをデフォルトでブロック |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Columbia University |
| 脆弱性サマリ | Columbia Universityのネットワーク侵害により、約870,000人の個人情報が盗まれる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2022年以降[不明] |
|---|---|
| 被害者名 | 450以上の米国企業 |
| 被害サマリ | RoyalおよびBlackSuitランサムウェアグループが、米国内の450を超える被害者を含むさまざまなセクターを狙い、犯罪グループは被害者から370万ドル以上を集めた。 |
| 被害額 | 370万ドル以上 |
| 攻撃者名 | Royal and BlackSuitランサムウェアグループ(国籍不明) |
|---|---|
| 攻撃手法サマリ | ダブルエクスターション(データの漏洩脅迫) |
| マルウェア | Royal ransomware、BlackSuit ransomware、Chaos ransomware |
| 脆弱性 | [攻撃で利用された脆弱性|不明] |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Firefoxウォレット拡張機能 |
| 脆弱性サマリ | GreedyBearというキャンペーンが、150を超える悪意のあるFirefoxウォレット拡張機能を通じて、人気のある暗号通貨ウォレットを模倣し、100万ドル以上のデジタル資産を窃取している |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |