| 事件発生日 | 2021年以降 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | RapperBotというDDoS攻撃用のボットネットによる被害。犯罪者によって80以上の国の被害者を標的に370,000回以上の攻撃が行われた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Ethan Foltz(アメリカのオレゴン州出身) |
|---|---|
| 攻撃手法サマリ | SSHやTelnetの総当たり攻撃を使用し、ボットネットを形成してDDoS攻撃を行う。マルウェアを利用してDigital Video Recorders(DVR)やWi-Fiルーターを感染させる。 |
| マルウェア | RapperBot、fBot(Satori)、Mirai |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | PyPI |
| 脆弱性サマリ | PyPIはドメイン復活攻撃を防止する新しい保護策を導入 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Auth0 |
| 脆弱性サマリ | OktaがAuth0ユーザー向けにSigmaベースのクエリを公開し、アカウント乗っ取り、設定ミス、不審な挙動の検出を支援 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Teams |
| 脆弱性サマリ | 「couldn't connect」エラーを修正 |
| 重大度 | 低 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年8月19日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Apache ActiveMQの脆弱性を悪用して、DripDropperマルウェアがクラウドLinuxシステムに展開された。脆弱性を修正した後、攻撃者らは他の悪意ある者による攻撃や検出を回避するために侵入をパッチしていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者に関して特定されていない) |
|---|---|
| 攻撃手法サマリ | Apache ActiveMQのセキュリティ欠陥を悪用し、DripDropperマルウェアを展開。修正パッチ後は他の攻撃者からの侵入を防ぎつつ、検出を回避していた。 |
| マルウェア | DripDropper |
| 脆弱性 | Apache ActiveMQの最大深刻度セキュリティ欠陥(CVE-2023-46604) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Elastic Defend EDR |
| 脆弱性サマリ | Defend EDRに存在するzerodayのRCE脆弱性を否定 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年8月19日 |
|---|---|
| 被害者名 | OpenAI |
| 被害サマリ | OpenAIのGPT Goサブスクリプションの安価なプラン($4)が開始されたが、現在はインドのみで利用可能 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(インド以外にも展開予定) |
|---|---|
| 攻撃手法サマリ | OpenAIのGPT Goサブスクリプションによる影響 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OpenAI GPT-5 プラン |
| 脆弱性サマリ | OpenAIのGPT Goプランにおける地域制限の回避可能性 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GodRAT Trojan |
| 脆弱性サマリ | 新しいリモートアクセストロイのGodRAT Trojanが金融機関を標的とする攻撃で使用され、ステガノグラフィとGh0st RATコードを利用している。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Inotiv社のシステムとデータ |
| 脆弱性サマリ | Inotiv社がランサムウェア攻撃を受け事業に影響を受けた |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 10および古いバージョンのWindows 11 |
| 脆弱性サマリ | 2025年8月のWindowsセキュリティアップデートが、リセットやリカバリ操作に影響を与える問題を修正 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |