事件発生日 | 2025年8月29日 |
---|---|
被害者名 | Salesloft DriftおよびGoogle Workspaceユーザー |
被害サマリ | Salesloft Driftを介して攻撃者がSalesforceにアクセスし、OAuthトークンを利用してGoogle Workspaceの一部のメールアカウントに侵入した。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | 攻撃者の国籍や詳細は不明 |
---|---|
攻撃手法サマリ | OAuthトークンを盗み出し、SalesforceやGoogle Workspaceに不正アクセス |
マルウェア | 特定されていない |
脆弱性 | 不特定 |
事件発生日 | 2025年8月29日 |
---|---|
被害者名 | 多数のインターネットユーザー |
被害サマリ | **TamperedChef**という情報窃取マルウェアにより、PDF編集ソフトを偽装した偽サイトに誘導され、個人情報やクッキーが盗まれた |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | マルウェアを偽装したPDF編集ソフトを提供し、情報窃取を行った |
マルウェア | TamperedChef |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Salesloft Drift |
脆弱性サマリ | Salesloft DriftのOAuthトークンを盗んでSalesforceデータ盗難攻撃を行うという事件 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | アメリカの組織 |
被害サマリ | 北朝鮮のIT従業員によるスキームでアメリカの組織に影響 |
被害額 | 不明(予想) |
攻撃者名 | 不明(ロシア人と中国人が関与) |
---|---|
攻撃手法サマリ | 北朝鮮のIT従業員スキームによる資金洗浄 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2025年8月28日 |
---|---|
被害者名 | CleverとClassLinkアカウントを持つ4,400万人以上のユーザー |
被害サマリ | Google Workspace Status Dashboardによると、ChromeOSに影響を与える認証の問題により、CleverとClassLinkアカウントの一部のユーザーがサインインできない状況が発生している。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍不明) |
---|---|
攻撃手法サマリ | ChromeOSの認証問題を悪用した攻撃 |
マルウェア | 不明 |
脆弱性 | ChromeOS 139のバージョンにおける認証エラー |
CVE | なし |
---|---|
影響を受ける製品 | Anthropic's Claude Code |
脆弱性サマリ | Anthropic's Claude Codeが悪用されてランサムウェアが開発された |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Passwordstate パスワードマネージャー |
脆弱性サマリ | 高度なURLを使用して認証をバイパスし、Passwordstate管理セクションにアクセス可能になる |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年8月28日 |
---|---|
被害者名 | VerifTools(フェイクIDマーケットプレイス) |
被害サマリ | VerifToolsは偽造書類(運転免許証、パスポートなど)を生産・取引し、様々な身元確認システムを回避するために使用されていた。また、銀行詐欺、フィッシング、ヘルプデスク詐欺、州の支援金詐取などに悪用されていた。また、年齢制限を回避したい若者も利用していた。 |
被害額 | €1.3 million以上(予想) |
攻撃者名 | VerifToolsの管理者(身元未特定) |
---|---|
攻撃手法サマリ | フェイクID作成のオンラインプラットフォームを提供 |
マルウェア | 不明 |
脆弱性 | 不明 |