| 事件発生日 | 2025年3月以降(具体な日付不明) |
|---|---|
| 被害者名 | H2-Pharma(アラバマ州の製薬会社)、Gatehouse Dock Condominium Association(フロリダの住民組合) |
| 被害サマリ | RedVDSによるサービスを通じて、ビジネスメール詐欺や不動産代金不正受領詐欺など、さまざまな手法で被害が発生。アメリカだけで4000万ドル以上の損失が報告されている。 |
| 被害額 | 4000万ドル以上(具体な金額不明、予想) |
| 攻撃者名 | Storm-2470(開発者および運営者) |
|---|---|
| 攻撃手法サマリ | 不特定多数の犯罪グループに対し、Windowsクラウドサーバーへのアクセスを提供し、さまざまなマルウェアや悪意のあるツールを配備していた。 |
| マルウェア | マスメール送信ユーティリティ、メールアドレス収集ツール、リモートアクセスソフトウェアなど |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google's Personal Intelligence |
| 脆弱性サマリ | 'Personal Intelligence'機能がGmail、Photos、Searchなどのデータを結びつける |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 2026年1月(詳細不明) |
|---|---|
| 被害者名 | キョウ先進教育株式会社(キョウウォン・グループ) |
| 被害サマリ | サイバー攻撃により、顧客情報が露出した可能性がある |
| 被害額 | (予想) 不明 |
| 攻撃者名 | 不明(韓国外部からの攻撃とみられる) |
|---|---|
| 攻撃手法サマリ | ランサムウェアによるデータ盗難 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年10月[事件が発生した日付|不明] |
|---|---|
| 被害者名 | Free Mobile |
| 被害サマリ | Free Mobileは管理ツールを標的にしたサイバー攻撃に遭い、約23万のモバイルおよび固定回線加入者の情報が漏洩した。流出した機密情報は25%の顧客のIBANも含まれており、漏洩後はハッカーフォーラムで販売されたとみられている。 |
| 被害額 | €42 million |
| 攻撃者名 | 攻撃者の特定は不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AISURU/Kimwolfボットネット |
| 脆弱性サマリ | AISURUおよびそのAndroid版であるKimwolfは、最近の最大のボットネットの一つとして浮上し、分散型サービス拒否(DDoS)攻撃に参加したり、悪意のあるトラフィックを中継したりすることができる。主に不正なAndroid TVストリーミングデバイスを感染させ、ByteConnectと呼ばれるソフトウェア開発キット(SDK)を配布することで、住宅プロキシに変えるマルウェアとして機能する。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-25256 |
|---|---|
| 影響を受ける製品 | FortinetのSecurity Information and Event Management (SIEM) solution (FortiSIEM) |
| 脆弱性サマリ | FortiSIEMの重大なコマンドインジェクション脆弱性に対する公開エクスプロイトコード |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| 事件発生日 | 2026年1月14日 |
|---|---|
| 被害者名 | Verizon Wirelessの顧客 |
| 被害サマリ | Verizon Wirelessの顧客が全米で携帯電話がSOSモードになり、通信サービスが利用不可になる大規模な障害が発生 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍も特定できず) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |