| CVE | なし |
|---|---|
| 影響を受ける製品 | Aeza Group |
| 脆弱性サマリ | Aeza Groupがランサムウェアギャング、インフォスティーラー操作、ダークネットの薬物市場、ロシアのディスインフォメーションキャンペーンのための弾丸託送ホスティング会社として行動したとされています。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年7月1日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 新しいFileFix攻撃により、WindowsのMoTWアラートをバイパスしつつ悪質なスクリプトが実行可能に。攻撃者がHTMLファイルを悪用してスクリプトを埋め込み、被害者を騙して実行させる。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 社会工学を使ったHTMLファイルを利用し、.HTAを介してJScriptを自動実行 |
| マルウェア | 不明 |
| 脆弱性 | WindowsのMoTW保護をバイパス |
| CVE | なし |
|---|---|
| 影響を受ける製品 | TransferLoader、RomCom RAT |
| 脆弱性サマリ | TA829とUNK_GreenSecによるマルウェアキャンペーンの戦術的類似性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | International Criminal Court (ICC) |
| 脆弱性サマリ | ICCが新しい「洗練された」サイバー攻撃を受けた |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年10月から2025年6月 |
|---|---|
| 被害者名 | 米国企業 |
| 被害サマリ | 北朝鮮ITワーカーによる違法収入および機密情報のアクセス・流出 |
| 被害額 | 不明(予想:$3 million) |
| 攻撃者名 | 北朝鮮および中国、台湾出身者 |
|---|---|
| 攻撃手法サマリ | アイデンティティ盗用による米国企業へのリモートワーカー潜入 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 北朝鮮がIT労働者を使った資金調達活動を阻止 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Visual Studio Code, Visual Studio, IntelliJ IDEA, Cursor |
| 脆弱性サマリ | IDEの拡張機能の検証プロセスにおける脆弱性により、悪意のある拡張機能が開発者のマシンで実行される可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2025年4月21日 |
|---|---|
| 被害者名 | Esse Health |
| 被害サマリ | 健康情報プロバイダーEsse Healthが、263,000人以上の患者の個人情報と健康情報が4月のサイバー攻撃で盗まれた。 |
| 被害額 | 不明(予想:被害総額は数百万ドルに上ると推定される) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃の可能性 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年9月 |
|---|---|
| 被害者名 | Johnson Controls |
| 被害サマリ | Johnson Controls社は2023年のランサムウェア攻撃により、世界中のオペレーションに影響を及ぼした。非公開情報への不正アクセスの際の漏洩量が不明。 |
| 被害額 | (予想)$27 million |
| 攻撃者名 | Dark Angelsランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | Dark Angelsはダブル・エクスターション攻撃を実施し、データ漏洩を脅迫材料として使用。WindowsとVMware ESXiの暗号化ツールを使用。 |
| マルウェア | Dark Angelsランサムウェア、Ragnar LockerランサムウェアにおけるLinux暗号化ツール |
| 脆弱性 | 不明 |
| CVE | CVE-2025-6554 |
|---|---|
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | Chrome V8 JavaScriptエンジンにおける高度な混乱脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |