| 事件発生日 | 2025年7月17日 |
|---|---|
| 被害者名 | 台湾の半導体産業関連組織 |
| 被害サマリ | 中国の国家支援を受けた3つの脅威行為者による台湾の半導体業界への標的型フィッシングキャンペーン。3つのクラスター(UNK_FistBump、UNK_DropPitch、UNK_SparkyCarp)による攻撃が行われ、様々な企業や金融アナリストが標的となった。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 中国国籍の脅威行為者(国名は不明) |
|---|---|
| 攻撃手法サマリ | 雇用を主題としたフィッシングメールを使用し、半導体企業や投資ファームの従業員を標的にしたり、悪意のあるDLLペイロードをダウンロードさせたりした。 |
| マルウェア | Cobalt Strike、Voldemort、HealthKick、Spark RAT |
| 脆弱性 | Ciscoの脆弱性(CVE-2018-0171、CVE-2023-20198、CVE-2023-20273)、Palo Alto Networksの脆弱性(CVE-2024-3400) |
| CVE | CVE-2025-20337 |
|---|---|
| 影響を受ける製品 | Identity Services Engine (ISE) および Cisco ISE Passive Identity Connector (ISE-PIC) |
| 脆弱性サマリ | 攻撃者が根本コードを実行することを可能にする危険な脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年4月[不明] |
|---|---|
| 被害者名 | Co-op(6.5百万人の会員データ被害) |
| 被害サマリ | 個人情報(連絡先情報)の流出 |
| 被害額 | [予想] |
| 攻撃者名 | Scattered Spiderに関連した脅威アクター |
|---|---|
| 攻撃手法サマリ | 社会工学攻撃を利用 |
| マルウェア | DragonForce |
| 脆弱性 | 社員のパスワードをリセットする社会工学攻撃 |
| 事件発生日 | 2024年4月から2024年12月18日 |
|---|---|
| 被害者名 | 米国内の少なくとも10の通信・技術企業 |
| 被害サマリ | 元米軍兵士Cameron John Wageniusによるハッキングおよび恐喝により、機密情報を盗んで身代金を要求 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 元米軍兵士Cameron John Wagenius(ニックネーム:'kiberphant0m'、'cyb3rph4nt0m'、'buttholio') |
|---|---|
| 攻撃手法サマリ | 不特定 |
| マルウェア | 不特定 |
| 脆弱性 | 不特定 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Louis Vuittonの顧客情報データベース |
| 脆弱性サマリ | イギリス、韓国、トルコの顧客情報が同一のセキュリティインシデントから流出 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Teams |
| 脆弱性サマリ | Matanbuchus 3.0マルウェアを広める攻撃が発生 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年7月14日(予想) |
|---|---|
| 被害者名 | Cloudflare |
| 被害サマリ | Cloudflareの1.1.1.1 Resolverサービスが内部設定ミスにより全世界のユーザーに影響し、インターネットサービスが利用できなくなった。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(内部設定ミスによる事故) |
|---|---|
| 攻撃手法サマリ | 内部設定ミス |
| マルウェア | 不明 |
| 脆弱性 | 設定ミス |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SonicWall SMA devices |
| 脆弱性サマリ | OVERSTEP rootkitを使用した攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-25257 |
|---|---|
| 影響を受ける製品 | Fortinet FortiWeb 7.6.0 through 7.6.3, 7.4.0 through 7.4.7, 7.4.0 through 7.4.7, and 7.0.0 through 7.0.10 |
| 脆弱性サマリ | SQL injectionによる未認証のRCE |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |