| 事件発生日 | 2026年5月18日 |
|---|---|
| 被害者名 | インドの納税者、税務専門家、企業財務チーム |
| 被害サマリ | インドの納税者などを狙ったサイバー攻撃で、リモートアクセストロイのDcRATを利用し機密データを窃取 |
| 被害額 | (予想) |
| 攻撃者名 | 中国関連の脅威活動クラスター |
|---|---|
| 攻撃手法サマリ | フェイクのインド税務申告ユーティリティを利用してDcRATを展開 |
| マルウェア | DcRAT |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年7月6日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 新たなTrojPix攻撃により、エアギャップシステムからデータが漏洩しました。画面上のピクセルを微調整し、目には見えない方法でビデオケーブルが弱い無線信号を発信。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明、研究者が報告 |
|---|---|
| 攻撃手法サマリ | 画面上のピクセルを微調整してデータを盗む、不可視のピクセル変調 |
| マルウェア | TrojPix |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | QuimaRATというJavaベースのリモートアクセスツールがWindows、Linux、macOSを狙うクロスプラットフォームマルウェアとして警戒されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | QuimaRATはMaaSモデルで提供され、3ヶ月300ドルから12ヶ月700ドルまでの価格設定がされている。 |
| マルウェア | QuimaRAT |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Opera GX |
| 脆弱性サマリ | 悪意あるサイトが自動でModsをインストールし、訪れたページからデータを盗む |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | CVE-2025-3248 |
|---|---|
| 影響を受ける製品 | Langflow (LLM apps) |
| 脆弱性サマリ | 未認証の遠隔コード実行脆弱性を悪用 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Union County, Ohio(個人情報流出被害) |
| 被害サマリ | Union County, Ohioは約70487人の住民とスタッフのデータが流出し、社会保障情報や金融詳細、指紋、パスポート番号などの記録が含まれていた。 |
| 被害額 | 約1,000,000ドル |
| 攻撃者名 | Kairos |
|---|---|
| 攻撃手法サマリ | データを盗み、そのデータを公開しない代わりに1,000,000ドルを請求した、ランサムウェアとは異なる形態のデータ盗難攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | GitHubユーザーおよびソフトウェア開発者 |
| 被害サマリ | 北朝鮮の脅威行為によりPolinRiderキャンペーンが展開され、108の悪意あるパッケージおよび拡張機能が公開された。GitHubリポジトリに対する攻撃やJavaScriptマルウェアの偽装が行われた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮の脅威行為に関連する過去のContagious Interviewキャンペーン |
|---|---|
| 攻撃手法サマリ | GitHubやLinkedIn、GitHubなどのプラットフォームを悪用し、ソフトウェア開発者や仮想通貨部門の個人を標的にするジョブリクルーティングを使用。VS Codeタスクファイルに悪意のあるコードを組み込んだり、GitHubリポジトリに埋め込んだりする手法を使っている。 |
| マルウェア | BeaverTail、DEV#POPPER RAT、OmniStealer |
| 脆弱性 | GitHubの標的であるVS Code拡張機能やnpmパッケージに関連 |