| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ウクライナ国防軍関係者 |
| 被害サマリ | 2025年10月から12月にかけて行われた慈善活動を装ったマルウェアキャンペーンによりバックドアマルウェアPluggyApeが送り込まれた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアの脅威グループ 'Void Blizzard' および 'Laundry Bear' |
|---|---|
| 攻撃手法サマリ | 慈善団体のウェブサイトを装い、ウクライナ防衛軍関係者に悪意のあるメッセージを送りつけ、実行可能なファイルをダウンロードさせる手法 |
| マルウェア | PluggyApe |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Linux cloud servers |
| 脆弱性サマリ | 新しい高度なクラウドネイティブLinuxマルウェアフレームワーク「VoidLink」がLinuxクラウドサーバーを標的とする |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Central Maine Healthcare |
| 脆弱性サマリ | Central Maine Healthcareのデータ侵害により、145,000人以上の個人情報が流出 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Belgian hospital AZ Monica |
| 脆弱性サマリ | 暴力攻撃後にサーバーを停止 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Androidデバイス |
| 脆弱性サマリ | 「Select to Speak」が有効なAndroidデバイスの音量ボタンが正しく動作しない |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2022年1月から2026年1月13日(報告日)まで |
|---|---|
| 被害者名 | 企業組織およびその顧客 |
| 被害サマリ | 主要な支払いネットワーク(American Express、Diners Club、Discover、JCB Co.、Mastercard、UnionPay)を標的とした長期的なWebスキミングキャンペーン。サイトへの不正なJavaScriptコードを埋め込み、クレジットカード情報などの個人情報を収集。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者は不明。報告によるとBulletproofホスティングプロバイダーStark Industries(および親会社のPQ.Hosting)が関与。 |
|---|---|
| 攻撃手法サマリ | Webスキミング攻撃によりMagentoなどのeコマースサイトを標的にし、クレジットカード情報を収集。 |
| マルウェア | recorder.js, tab-gtm.js など |
| 脆弱性 | 不明 |