| 事件発生日 | Sep 17, 2025 |
|---|---|
| 被害者名 | 米国政府、シンクタンク、学術機関等 |
| 被害サマリ | TA415によるスピアフィッシングキャンペーン、U.S.-China経済をテーマにした攻撃 |
| 被害額 | 不明 |
| 攻撃者名 | TA415(中国に関連) |
|---|---|
| 攻撃手法サマリ | スピアフィッシングを使用、VS Codeリモートトンネルを活用 |
| マルウェア | WhirlCoil (Pythonローダー) |
| 脆弱性 | 不明 |
| 事件発生日 | Sep 17, 2025 |
|---|---|
| 被害者名 | 未公表 |
| 被害サマリ | Scattered Spiderによる金融部門を標的とした新たなサイバー攻撃。Azure Active Directory Self-Service Password Managementを利用してアクセスを得てCitrix環境およびVPNを介してネットワークに浸透。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Scattered Spider(国籍不詳のサイバー犯罪集団) |
|---|---|
| 攻撃手法サマリ | 社会工学を使用したアカウント取得、VMware ESXiインフラの侵害、Citrix環境およびVPNを活用したネットワーク内での移動。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年9月17日 |
|---|---|
| 被害者名 | Conor Brian Fitzpatrick (aka Pompompurin) |
| 被害サマリ | BreachForumsの元管理者がサイバー犯罪フォーラムの運営や児童性虐待物資(CSAM)の所持の疑いで3年間の懲役を言い渡されました。BreachForumsは世界中の有名企業に関連する盗まれたデータの売買を可能にした犯罪のマーケットプレイスで、最大で33万人のメンバーがおり、140億以上の個人レコードを保有していました。 |
| 被害額 | 被害額は記事中に記載がないため(予想) |
| 攻撃者名 | Conor Brian Fitzpatrick (aka Pompompurin) |
|---|---|
| 攻撃手法サマリ | 犯罪フォーラムBreachForumsの運営やCSAMの所持などを通じたサイバー犯罪 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | Sep 17, 2025 |
|---|---|
| 被害者名 | RaccoonO365(数千人のMicrosoft 365のクレデンシャルを盗んだ94カ国の被害者) |
| 被害サマリ | RaccoonO365がPhaasツールキットを使用し、2024年7月以来、94カ国から5,000以上のMicrosoft 365のクレデンシャルを窃取した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Joshua Ogundipe氏(ナイジェリア人) |
|---|---|
| 攻撃手法サマリ | RaccoonO365(Phaasサービス)を使用して、Microsoft 365を騙るフィッシング攻撃を実施 |
| マルウェア | Latrodectus, AHKBot, GuLoader, BruteRatel C4など |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年9月16日 |
|---|---|
| 被害者名 | Conor Brian Fitzpatrick(コナー・ブライアン・フィッツパトリック) |
| 被害サマリ | BreachForumsハッキングフォーラムを運営し、データの取引や漏洩など違法なサービスを提供していた22歳のコナー・ブライアン・フィッツパトリックが、刑務所での3年の刑を宣告されました。 |
| 被害額 | 不明 |
| 攻撃者名 | Conor Brian Fitzpatrick(コナー・ブライアン・フィッツパトリック) |
|---|---|
| 攻撃手法サマリ | 不正アクセス装置の販売の企て、アクセス提供を目的とした勧誘、児童ポルノの所持など |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年9月16日 |
|---|---|
| 被害者名 | Google Playのユーザー |
| 被害サマリ | Androidアプリを通じて2.3億の広告リクエストを生成する広告不正活動 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(各国からのユーザー) |
|---|---|
| 攻撃手法サマリ | 広告不正活動において複数の回避策を使用 |
| マルウェア | Steganographyを利用した"FatModule"マルウェアなど |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年9月16日 |
|---|---|
| 被害者名 | npmパッケージ利用者 |
| 被害サマリ | 自己伝播型のサプライチェーン攻撃が187のnpmパッケージに影響を与えた。攻撃は悪意ある自己伝播ペイロードを使用し、他のパッケージに感染させる。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(調査中) |
|---|---|
| 攻撃手法サマリ | 自己伝播型のワーム使用で他のパッケージを標的にし、パッケージを書き換えてリポジトリ内の機密情報を盗む。 |
| マルウェア | TruffleHog(使用されたツール) |
| 脆弱性 | 不明 |