| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 西アフリカ組織犯罪グループによるサイバー犯罪で、金融詐欺や暴力事件を含む |
| 被害額 | €143 million stolen and laundered globally(予想) |
| 攻撃者名 | 不明(西アフリカ組織犯罪グループ) |
|---|---|
| 攻撃手法サマリ | ロマンス詐欺、暗号通貨および投資詐欺、ビジネスメール妨害詐欺を主に利用 |
| マルウェア | 不明 |
| 脆弱性 | 脆弱性の詳細は不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Windowsバックドア**SLEEPWALKER**が新たに発見され、特定のネットワークパケットを受信した後、特定の命令を実行する |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明 |
|---|---|
| 攻撃手法サマリ | 特定のネットワークパケットを受信して命令を実行するバックドア |
| マルウェア | SLEEPWALKER |
| 脆弱性 | 不明 |
| CVE | CVE-2026-60004 |
|---|---|
| 影響を受ける製品 | Gitea |
| 脆弱性サマリ | Giteaにおけるリモートコード実行脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Apple製品の所有者 |
| 被害サマリ | **AnonyMousKIT**というPhaaSプラットフォームがAppleのActivation Lockを解除するために利用され、Appleサポートを装ったAI音声エージェントから装置のパスコードや2FAコードを詐取しようとする被害が発生した。 |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | Appleサポートを装ったAI音声エージェントを使用したフィッシング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | Activation Lockのバイパスを目的とした攻撃で、詳細な脆弱性は不明 |
| 事件発生日 | 2025年7月11日 |
|---|---|
| 被害者名 | Los Angeles County Museum of Art (LACMA) |
| 被害サマリ | LACMAは昨年データ漏洩事件により、顧客および従業員情報が流出した。漏洩された情報にはフルネーム、生年月日、社会保障番号、運転免許証や政府発行のID番号、一部の金融口座情報、一部の支払いカード情報、健康保険情報、医療情報などが含まれる。発見から1年以上経った今も被害者への個別データ漏洩通知や信用ファイルのセキュリティフリーズ設定を勧めている。 |
| 被害額 | 5000万ドル(予想) |
| 攻撃者名 | 不明、攻撃国籍不明 |
|---|---|
| 攻撃手法サマリ | データ侵害 |
| マルウェア | なし |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月25日 |
|---|---|
| 被害者名 | npmの利用者たち |
| 被害サマリ | npmとそのミラーを悪用し、Cloudflare CAPTCHAを模倣した悪意のあるHTMLページをホスティングして被害者を攻撃し、リダイレクトさせていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明の脅威アクター |
|---|---|
| 攻撃手法サマリ | npmおよびそのミラーを使って悪意のあるHTMLページを配信し、リダイレクト攻撃を行った |
| マルウェア | なし |
| 脆弱性 | npmおよびミラーのセキュリティ上の脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AppleのiPhoneデバイス |
| 脆弱性サマリ | AnonyMousKIT PhaaSがiPhoneのパスコードをフィッシングする |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | アメリカのクリティカルインフラ関連企業 |
| 被害サマリ | アメリカのクリティカルインフラ企業における広範囲な侵害と経済的動機によるサイバー窃盗 |
| 被害額 | 被害総額:およそ16.8百万ドル (TRM Labsによる分析結果) |
| 攻撃者名 | イランのサイバーアクター(Mabna Instituteのメンバー) |
|---|---|
| 攻撃手法サマリ | サイバー諜報活動、U.S.クリティカルインフラセクター企業へのネットワーク侵入とデータ抽出、仮想通貨盗難など |
| マルウェア | 記事には具体的なマルウェアの記載なし |
| 脆弱性 | 不明 |