CVE | なし |
---|---|
影響を受ける製品 | Columbia University |
脆弱性サマリ | Columbia Universityのネットワーク侵害により、約870,000人の個人情報が盗まれる |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2022年以降[不明] |
---|---|
被害者名 | 450以上の米国企業 |
被害サマリ | RoyalおよびBlackSuitランサムウェアグループが、米国内の450を超える被害者を含むさまざまなセクターを狙い、犯罪グループは被害者から370万ドル以上を集めた。 |
被害額 | 370万ドル以上 |
攻撃者名 | Royal and BlackSuitランサムウェアグループ(国籍不明) |
---|---|
攻撃手法サマリ | ダブルエクスターション(データの漏洩脅迫) |
マルウェア | Royal ransomware、BlackSuit ransomware、Chaos ransomware |
脆弱性 | [攻撃で利用された脆弱性|不明] |
CVE | なし |
---|---|
影響を受ける製品 | Firefoxウォレット拡張機能 |
脆弱性サマリ | GreedyBearというキャンペーンが、150を超える悪意のあるFirefoxウォレット拡張機能を通じて、人気のある暗号通貨ウォレットを模倣し、100万ドル以上のデジタル資産を窃取している |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年8月7日 |
---|---|
被害者名 | WhatsApp開発者 |
被害サマリ | WhatsApp開発ツールを偽装した悪意のあるNPMパッケージが、悪質なデータ消去コードを展開し、開発者のコンピュータ上のファイルを再帰的に削除する |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | WhatsApp開発者向けの悪意のある偽の開発ライブラリを公開し、悪質なデータ消去コードを実行 |
マルウェア | naya-flore, nvlore-hsc(他にもいくつかのNPMパッケージがこの攻撃者から利用可能) |
脆弱性 | 不明 |
CVE | CVE-2025-53786 |
---|---|
影響を受ける製品 | Microsoft Exchange Server 2016, 2019, and the Subscription Edition |
脆弱性サマリ | 攻撃者がオンプレミスのExchangeサーバーへの管理アクセスを取得した場合、Microsoftのクラウド環境に横断移動できる可能性がある |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ReVault flaws let hackers bypass Windows login on Dell laptops |
脆弱性サマリ | DellのノートパソコンのWindowsログインをバイパスできる脆弱性が発見されました。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | SocGholishマルウェアによる被害。マルウェアはJavaScriptローダーマルウェアで、ウェブブラウザやAdobe Flash Player、Microsoft Teamsなどの偽の更新プログラムとして感染を広げる。被害者のシステムは様々なサイバー犯罪組織に初期アクセスポイントとして売買される。 |
被害額 | 不明(予想) |
攻撃者名 | TA569(Gold Prelude、Mustard Tempest、Purple Vallhund、UNC1543) |
---|---|
攻撃手法サマリ | インフラへの攻撃やランサムウェアなどを提供するSocGholishマルウェアを配信するために、Traffic Distribution Systems(TDS)を利用 |
マルウェア | SocGholish(FakeUpdates) |
脆弱性 | 不明 |
事件発生日 | 2025年8月7日 |
---|---|
被害者名 | RansomHub、Blacksuit、Medusa、Qilin、Dragonforce、Crytox、Lynx、INC |
被害サマリ | 新しいEDRキラーツールが8つの異なるランサムウェアグループによって使用され、被害者のセキュリティ製品を無効化し、ペイロードを展開し、権限を昇格させる、横移動を試みる、最終的にはネットワーク上のデバイスを暗号化することができるようになった。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明 |
---|---|
攻撃手法サマリ | 被害者のセキュリティ製品を無効化するための新しいEDRキラーツールを使用 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2025年8月4日 |
---|---|
被害者名 | Bouygues Telecom |
被害サマリ | フランスの通信事業者Bouygues Telecomで、640万人の顧客の個人情報がサイバー攻撃により漏洩した。 |
被害額 | 被害額(予想) |
攻撃者名 | 特定されていないが、'known cybercriminal group' によって実行 |
---|---|
攻撃手法サマリ | 特定の内部リソースを標的とした攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |