| CVE | なし |
|---|---|
| 影響を受ける製品 | Anthropic's Claude Code |
| 脆弱性サマリ | Anthropic's Claude Codeが悪用されてランサムウェアが開発された |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Passwordstate パスワードマネージャー |
| 脆弱性サマリ | 高度なURLを使用して認証をバイパスし、Passwordstate管理セクションにアクセス可能になる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年8月28日 |
|---|---|
| 被害者名 | VerifTools(フェイクIDマーケットプレイス) |
| 被害サマリ | VerifToolsは偽造書類(運転免許証、パスポートなど)を生産・取引し、様々な身元確認システムを回避するために使用されていた。また、銀行詐欺、フィッシング、ヘルプデスク詐欺、州の支援金詐取などに悪用されていた。また、年齢制限を回避したい若者も利用していた。 |
| 被害額 | €1.3 million以上(予想) |
| 攻撃者名 | VerifToolsの管理者(身元未特定) |
|---|---|
| 攻撃手法サマリ | フェイクID作成のオンラインプラットフォームを提供 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | MathWorks MATLAB numeric computing platform and Simulink simulation |
| 脆弱性サマリ | Ransomware gang stole the data of over 10,000 people after breaching MathWorks network in April. |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | TransUnion |
| 被害サマリ | TransUnionでデータ漏洩が発生し、440万人以上の個人が影響を受けた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍不明) |
|---|---|
| 攻撃手法サマリ | クラウドの信頼を悪用してハッキング |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Docker Desktop |
| 脆弱性サマリ | Windowsホストを乗っ取る可能性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 600の組織 |
| 被害サマリ | 中国を結ぶ高度なサイバー脅威アクターであるSalt Typhoonが、テレコミュニケーション、政府、輸送、宿泊、軍事インフラセクターなどの組織を標的にした攻撃を継続している。組織やISPなどに対する侵入から情報を盗み、中国の知能機関に提供したとされる。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Salt Typhoon(中国と関連する) |
|---|---|
| 攻撃手法サマリ | 脆弱性を悪用してCisco、Ivanti、Palo Alto Networksの製品を標的にした攻撃 |
| マルウェア | 不明 |
| 脆弱性 | Cisco (CVE-2018-0171, CVE-2023-20198, CVE-2023-20273), Ivanti (CVE-2023-46805, CVE-2024-21887), Palo Alto Networks (CVE-2024-3400) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Project Management Tools (e.g. Trello, Asana) |
| 脆弱性サマリ | プロジェクト管理ツールにおけるデータ損失のリスク |
| 重大度 | 低 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |