| CVE | なし |
|---|---|
| 影響を受ける製品 | Google CloudとAmazon Web Services(AWS)の環境 |
| 脆弱性サマリ | 北朝鮮関連のUNC4899による攻撃。LinkedInやTelegramを通じて従業員に近づき、悪意のあるDockerコンテナを実行させる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GreyNoiseのGlobal Observation Gridにより報告された8つのエンタープライズエッジベンダーの製品 |
| 脆弱性サマリ | 80%の症例で悪意のある活動が新しいセキュリティ脆弱性(CVE)の公開の前兆となる |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| 事件発生日 | Jul 31, 2025 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | UNC2891が4G Raspberry Piを使用してATMネットワークを侵害し、CAKETAP Rootkitを使用して不正行為を試みる |
| 被害額 | 不明(予想) |
| 攻撃者名 | UNC2891(不明) |
|---|---|
| 攻撃手法サマリ | 物理アクセスを利用してATMネットワークに侵入し、Raspberry PiとTINYSHELLバックドアを利用 |
| マルウェア | CAKETAP Rootkit |
| 脆弱性 | 不明 |
| CVE | CVE-2025-5394 |
|---|---|
| 影響を受ける製品 | Alone – Charity Multipurpose Non-profit WordPress Theme |
| 脆弱性サマリ | 任意のファイルアップロードに関する短所 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年7月16日 |
|---|---|
| 被害者名 | Qantas, Allianz Life, LVMHなど |
| 被害サマリ | ShinyHuntersによるデータ窃盗による情報漏えい |
| 被害額 | 不明(予想) |
| 攻撃者名 | ShinyHunters(国籍や個人情報は不明) |
|---|---|
| 攻撃手法サマリ | 声を使ったフィッシング攻撃によるデータ窃盗 |
| マルウェア | 不明 |
| 脆弱性 | Salesforce CRMインスタンスの社会工学的手法を悪用 |
| 事件発生日 | 2025年7月30日 |
|---|---|
| 被害者名 | Python開発者 |
| 被害サマリ | Python開発者を狙ったフィッシング攻撃。偽のPyPIサイトを利用して資格情報を盗もうとする。 |
| 被害額 | 不明 |
| 攻撃者名 | 国籍や特定情報は不明 |
|---|---|
| 攻撃手法サマリ | 偽のPyPIサイトを利用したフィッシング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | PyPIユーザーの信頼を悪用 |
| 事件発生日 | 2025年7月5日 |
|---|---|
| 被害者名 | Ingram Micro |
| 被害サマリ | Ingram MicroはSafePayランサムウェアグループによる攻撃を受け、3.5TBのデータが盗まれる脅迫を受けている。 |
| 被害額 | (予想) |
| 攻撃者名 | SafePayランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | 感染システムから機密文書を盗み、データを暗号化して身代金の支払いを要求 |
| マルウェア | SafePayランサムウェア |
| 脆弱性 | 不明 |