| 事件発生日 | 2025年12月2日 |
|---|---|
| 被害者名 | BCA LTD および他企業 |
| 被害サマリ | 北朝鮮のLazarus Groupによる慢性的な浸透計画が露見しました。リモートITワーカーのネットワークを介して機能するスキーム。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮のLazarus GroupのChollima部隊 |
|---|---|
| 攻撃手法サマリ | リモートITワーカーをWestern企業に派遣し、完全な身元とワークステーションの乗っ取りを目指す詐欺スキーム |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年12月2日 |
|---|---|
| 被害者名 | 開発者コミュニティ |
| 被害サマリ | GlassWormという名称のサプライチェーン攻撃が発生し、Microsoft Visual Studio MarketplaceとOpen VSXに侵入し、Flutter、React、Tailwind、Vim、Vueなどの人気のある開発者ツールを偽装した24の悪意のある拡張機能をインストールさせた。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者は不明。過去の攻撃にはGlassWormと呼ばれるグループが関与している可能性が高い。 |
|---|---|
| 攻撃手法サマリ | 拡張機能を偽装して開発者を騙し、悪意のあるコードをインストールさせる。 |
| マルウェア | Rustベースのimplantsを使用したGlassWorm(ガラスワーム) |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年12月2日 |
|---|---|
| 被害者名 | 北朝鮮に誘惑されたエンジニアら |
| 被害サマリ | 北朝鮮のITリクルーターが開発者を標的にし、彼らのアイデンティティを不正な募金集めに貸し出す様子が暴かれた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮(メンバー名:Mateo、Julián、Aaron、Jesús、Sebastián、Alfredo 他) |
|---|---|
| 攻撃手法サマリ | GitHubリポジトリに募集アナウンスをスパムし、技術面でのスキル不要なリクルートを行っていた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-48633, CVE-2025-48572, CVE-2025-48631, CVE-2025-47319, CVE-2025-47372 |
|---|---|
| 影響を受ける製品 | Android 13 から 16 までのバージョン |
| 脆弱性サマリ | Android には、107 の脆弱性があり、中には標的型攻撃で利用されているものも含まれている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | eslint-plugin-unicorn-ts-2 |
| 脆弱性サマリ | npmパッケージeslint-plugin-unicorn-ts-2が存在し、AIセキュリティスキャナーを回避するために作成された悪意のあるコードが含まれている。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 2025年12月2日 |
|---|---|
| 被害者名 | Google Workspace ユーザーおよび Facebook ビジネスアカウントの利用者 |
| 被害サマリ | Google Ads Manager アカウントおよび Facebook アカウントのクレデンシャルを盗むフィッシング攻撃 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や特定情報不明 |
|---|---|
| 攻撃手法サマリ | フィッシングキャンペーンによる偽の Calendly 招待状を利用し、Google Workspace および Facebook ビジネスアカウントの資格情報を窃取 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年12月2日 |
|---|---|
| 被害者名 | イスラエルの学術機関、エンジニアリング、地方政府、製造業、テクノロジー、交通、公益事業部門 |
| 被害サマリ | イランの国家主義者による新しいMuddyViperバックドアを使った標的型攻撃 |
| 被害額 | 不明 |
| 攻撃者名 | イランの国家主義者 |
|---|---|
| 攻撃手法サマリ | スピアフィッシングやVPNインフラの既知の脆弱性を悪用して侵入し、MuddyViperなどのバックドアを展開 |
| マルウェア | MuddyViper, POWERSTATS, Thanos ransomware(PowGoop), BugSleep, Blackout, AnchorRat, CannonRat, Neshta, Sad C2など |
| 脆弱性 | VPNインフラの脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Oracle E-Business Suite |
| 脆弱性サマリ | Oracle EBSからの個人情報流出 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |