CVE | なし |
---|---|
影響を受ける製品 | 人工知能ツールの偽インストーラー |
脆弱性サマリ | 人工知能ツールの偽インストーラーが使用され、CyberLockおよびLucky_Gh0$tランサムウェアファミリー、およびNumeroと呼ばれる新しいマルウェアを伝播するためのおとりとして機能 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 有 |
事件発生日 | 2025年5月29日 |
---|---|
被害者名 | アメリカ人 |
被害サマリ | Funnull Technologyが支援する悪質なウェブサイトによるサイバー詐欺により、アメリカ人が2億ドル以上を被害 |
被害額 | 2億ドル |
攻撃者名 | フィリピンに拠点を置くFunnull Technologyとその運営者である中国国籍のLiu Lizhi |
---|---|
攻撃手法サマリ | 仮想通貨投資詐欺、IPアドレスを利用したウェブサイトホスティング |
マルウェア | 特定されていない |
脆弱性 | 特定されていない |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | AIツールを利用してランサムウェアやマルウェアを拡散しようとする脅威アクターによる攻撃 |
被害額 | 不明(予想) |
攻撃者名 | 不明、AIツールを悪用している脅威アクター |
---|---|
攻撃手法サマリ | AIツールを使用したランサムウェアやマルウェアの拡散 |
マルウェア | CyberLock, Lucky_Gh0$t, Numero |
脆弱性 | 不明 |
事件発生日 | 2025年5月29日 |
---|---|
被害者名 | 不明 |
被害サマリ | Windows RATによるサイバー攻撃。マルウェアが数週間にわたって被害者のマシンで実行されていた。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍・特徴不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 未記載 |
脆弱性 | Windows PEファイルのDOSとPEヘッダを利用した攻撃 |
事件発生日 | 2025年5月29日 |
---|---|
被害者名 | Victoria's Secret(ヴィクトリアズ・シークレット) |
被害サマリ | ヴィクトリアズ・シークレットのウェブサイトと一部の店舗サービスがオンラインセキュリティインシデントにより停止 |
被害額 | 不明(予想) |
攻撃者名 | 不明(攻撃手法や関連する情報が不足) |
---|---|
攻撃手法サマリ | 不明(攻撃手法の詳細不明) |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2025年5月29日 |
---|---|
被害者名 | 名前不明(MSP: Managed Service Provider) |
被害サマリ | DragonForceランサムウェアによる被害。MSPのSimpleHelpに侵入し、データを外部送信し、複数のエンドポイントにランサムウェアを展開。 |
被害額 | 被害額は明確に記載されていないため、(予想) |
攻撃者名 | DragonForce(グループ) |
---|---|
攻撃手法サマリ | SimpleHelpの脆弱性(CVE-2024-57727、CVE-2024-57728、CVE-2024-57726)を悪用 |
マルウェア | DragonForceランサムウェア |
脆弱性 | SimpleHelpの脆弱性(CVE-2024-57727、CVE-2024-57728、CVE-2024-57726) |
CVE | なし |
---|---|
影響を受ける製品 | LexisNexis Risk Solutionsの個人情報 |
脆弱性サマリ | LexisNexis Risk Solutionsにおけるデータ侵害 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google Calendar |
脆弱性サマリ | 中国のAPT41がGoogle Calendarを悪用し、マルウェアのC2(コマンドアンドコントロール)に使用 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |