| 事件発生日 | 2025年中旬 |
|---|---|
| 被害者名 | アジアの不特定の機関 |
| 被害サマリ | 中国のハッキンググループMustang Pandaによる新しいバックドアTONESHELLを介したサイバー攻撃。Kasperskyによると、東南アジアおよび東アジアの政府機関が主な標的となった。マルウェアやUSBワームを使用し、様々なバックドアやリバースシェルを展開。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国のハッキンググループMustang Panda |
|---|---|
| 攻撃手法サマリ | 未公表のカーネルモードルートキットドライバを使用して新しいバックドアTONESHELLを配布。脅威を潜伏させるためにカーネルモードでTONEHELLを実行。 |
| マルウェア | TONESHELL、TONEDISK(WispRider)、Yokaiなど |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | Chinese state hackers use rootkit to hide ToneShell malware activity |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Coupang |
| 脆弱性サマリ | 33.7万人のデータ漏洩に関連する情報が流出 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | KMSAuto malware campaign |
| 脆弱性サマリ | WindowsとOfficeソフトを違法に活性化するために偽装されたKMSAutoツールに紛れ込んだクリップボード盗み取りマルウェアにより、2.8百万システムが感染 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Trust Wallet |
| 脆弱性サマリ | Trust Walletのブラウザ拡張機能が攻撃者により乗っ取られ約2,600のウォレットから7百万ドルの暗号通貨が盗まれた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OWASP Agentic Applications 2026 |
| 脆弱性サマリ | 新しいOWASP Agentic Applications向けの脆弱性フレームワークがリリースされており、その中で特定の自律型AIシステムに関する10のリスクカテゴリが特定されている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年12月25日(クリスマスの2日目) |
|---|---|
| 被害者名 | Oltenia Energy Complex(Complexul Energetic Oltenia) |
| 被害サマリ | 40歳のルーマニアのエネルギープロバイダーであるOltenia Energy Complexがランサムウェア攻撃を受け、ITインフラが停止した。コンピュータアプリケーションやERPシステム、ドキュメント管理アプリケーション、会社のメールサービス、ウェブサイトなどが一時的に利用できなくなった。 |
| 被害額 | 不明(予想:数百万ドル以上) |
| 攻撃者名 | 攻撃者不明(Gentlemen ransomware operationに関与すると考えられる) |
|---|---|
| 攻撃手法サマリ | Compromised credentialsやインターネットに公開されたサービスを標的としている |
| マルウェア | Gentlemen ransomware |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Former Coinbase support agent arrested for helping hackers |
| 脆弱性サマリ | 元Coinbaseのサポートエージェントがハッカーを助けて逮捕 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |