| 事件発生日 | 2026年3月17日 |
|---|---|
| 被害者名 | LeakNet ransomwareの被害者 |
| 被害サマリ | LeakNet ransomwareはClickFix技術を使って企業環境に侵入し、オープンソースのDenoランタイムに基づくマルウェアローダーを展開し、JavaScriptコードを広めている。攻撃者はDenoを使用して悪意のあるペイロードをシステムメモリに直接デコードして実行し、ディスク上での証拠を最小限に抑え、検知の可能性を低下させている。 |
| 被害額 | (予想)不明 |
| 攻撃者名 | LeakNet ransomwareグループ |
|---|---|
| 攻撃手法サマリ | ClickFix技術を使用したソーシャルエンジニアリング攻撃 |
| マルウェア | LeakNet ransomware |
| 脆弱性 | 不明 |
| CVE | CVE-2025-47813 |
|---|---|
| 影響を受ける製品 | Wing FTP |
| 脆弱性サマリ | 情報漏洩 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2026年3月8日 |
|---|---|
| 被害者名 | Pythonプロジェクトの開発者たち |
| 被害サマリ | GlassWormマルウェアキャンペーンによる攻撃で、GitHubトークンを盗み出し、Pythonリポジトリにマルウェアを注入している。 |
| 被害額 | 不明(可能な限りの被害額を含めると、複数のPythonプロジェクトに影響が及んでいるため莫大な金額になると予想される) |
| 攻撃者名 | 国籍や組織名は不明 |
|---|---|
| 攻撃手法サマリ | GitHubトークンを盗み、Pythonファイルにマルウェアを追加している |
| マルウェア | GlassWorm |
| 脆弱性 | GitHubトークンの盗難やPythonファイルへの不正追加 |
| 事件発生日 | 2026年3月11日(予想) |
|---|---|
| 被害者名 | Stryker(医療技術大手) |
| 被害サマリ | Handalaハクティビストグループによるサイバー攻撃で、Strykerの内部Microsoft環境が標的となり、従業員の何万台ものデバイスが遠隔でデータ消去された。手動で注文を行う必要があるなど一部システムがオフライン状態に。 |
| 被害額 | 不明 |
| 攻撃者名 | Handalaハクティビストグループ(イランと関連づけられる) |
|---|---|
| 攻撃手法サマリ | Global Admin権限を使用してIntuneでデバイスデータを消去 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |