CVE | なし |
---|---|
影響を受ける製品 | Docker Desktop |
脆弱性サマリ | Windowsホストを乗っ取る可能性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 600の組織 |
被害サマリ | 中国を結ぶ高度なサイバー脅威アクターであるSalt Typhoonが、テレコミュニケーション、政府、輸送、宿泊、軍事インフラセクターなどの組織を標的にした攻撃を継続している。組織やISPなどに対する侵入から情報を盗み、中国の知能機関に提供したとされる。 |
被害額 | 不明(予想) |
攻撃者名 | Salt Typhoon(中国と関連する) |
---|---|
攻撃手法サマリ | 脆弱性を悪用してCisco、Ivanti、Palo Alto Networksの製品を標的にした攻撃 |
マルウェア | 不明 |
脆弱性 | Cisco (CVE-2018-0171, CVE-2023-20198, CVE-2023-20273), Ivanti (CVE-2023-46805, CVE-2024-21887), Palo Alto Networks (CVE-2024-3400) |
CVE | なし |
---|---|
影響を受ける製品 | Project Management Tools (e.g. Trello, Asana) |
脆弱性サマリ | プロジェクト管理ツールにおけるデータ損失のリスク |
重大度 | 低 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | nxパッケージ |
脆弱性サマリ | nxビルドシステムへのサプライチェーン攻撃により、GitHub、クラウド、AIの資格情報が流出 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年12月以降 |
---|---|
被害者名 | 不明 |
被害サマリ | 北朝鮮のITワーカーが米国内外の企業に潜入し、データを盗み、身代金を要求 |
被害額 | $600,000(北朝鮮から米ドルに換算された仮想通貨の送金)と$1,000,000以上(ChinyongとSinjinが2021年以降に得た利益) |
攻撃者名 | 不明(北朝鮮のITワーカーと関係企業) |
---|---|
攻撃手法サマリ | AIを活用してプロフィールやポートフォリオを作成し、就職試験を突破 |
マルウェア | 不明 |
脆弱性 | GitHub、CodeSandbox、Freelancer、Medium、RemoteHub、CrowdWorks、WorkSpace.ruにおける偽の身分書類や個人情報を使用 |
CVE | なし |
---|---|
影響を受ける製品 | Docker Desktop |
脆弱性サマリ | Windowsホストを乗っ取る攻撃可能性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
事件発生日 | 2025年8月27日 |
---|---|
被害者名 | 不明 |
被害サマリ | AIを使用した初のランサムウェアであるPromptLockがWindows、macOS、Linuxシステム上でデータを盗み、暗号化することが発見された。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | 不明(PromptLockの作者が一部情報を漏洩した可能性あり) |
---|---|
攻撃手法サマリ | AIを使用して動的に悪質なLuaスクリプトを生成し、データの窃取や暗号化を行う |
マルウェア | PromptLock |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | FreePBX |
脆弱性サマリ | FreePBXサーバーがAdministrator Control Panel(ACP)をインターネットに公開しているシステムに影響を与えるzero-day脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | なし |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | Storm-0501によるハイブリッドクラウド攻撃で、大規模なデータ漏洩と削除が行われた。 |
被害額 | 不明(予想) |
攻撃者名 | Storm-0501(国籍:不明) |
---|---|
攻撃手法サマリ | ハイブリッドクラウド環境を標的としたデータ漏洩と身代金要求 |
マルウェア | Sabbath, Hive, BlackCat (ALPHV), Hunters International, LockBit, Embargo |
脆弱性 | 未修正の公開サーバーに対するリモートコード実行脆弱性など |