| 事件発生日 | 不明(2024年) |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 2024年、グローバルなランサムウェア攻撃は5,414件、前年から11%増加。RansomHubという新興ランサムウェアグループが531回の攻撃を主張し、多くの被害をもたらした。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(RansomHub、Fog、Lynxというランサムウェアグループが活動) |
|---|---|
| 攻撃手法サマリ | RansomHubはランサムウェアとしてGolangとC++で開発され、Windows、Linux、ESXiをターゲットに、高速な暗号化を特徴とする。Fogは盗まれたVPN資格情報を悪用し、教育機関に主に狙いを定め、Lynxは二重の身代金要求方法を使用し、主に企業を標的にしている。 |
| マルウェア | RansomHub、Fog、Lynx |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Android TVユーザー |
| 被害サマリ | Android TVデバイスに感染したボットネットマルウェア"Vo1d"による被害で、226カ国に広がっており、マルウェアがサイバー犯罪者に利用されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者名不明(国籍:不特定) |
|---|---|
| 攻撃手法サマリ | Android TVデバイスにバックドアを介してマルウェアをダウンロードし実行。C2サーバーから指示を受けて追加の実行ファイルをダウンロードする。 |
| マルウェア | Vo1d |
| 脆弱性 | Android TVデバイスでのバックドア攻撃 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Common Crawl dataset |
| 脆弱性サマリ | AIトレーニングデータセット内に約12,000個のAPIキーやパスワードが見つかる |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2025年3月1日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Paragon Partition Managerの脆弱性を悪用したBYOVD攻撃で、ランサムウェアグループがSYSTEM権限を獲得 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、ランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | Paragon Partition Managerの脆弱性を悪用したBring Your Own Vulnerable Driver(BYOVD)攻撃 |
| マルウェア | Vo1d |
| 脆弱性 | BioNTdrv.sysドライバの複数の脆弱性(CVE-2025-0288, CVE-2025-0287, CVE-2025-0286, CVE-2025-0285, CVE-2025-0289) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Uranium Finance (Binance Smart ChainのDeFiプロトコル) |
| 脆弱性サマリ | Uranium Financeのスマートコントラクトに存在する脆弱性を悪用され、51.3万ドル以上が盗まれた |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Uranium Finance(DeFiプロトコル) |
| 脆弱性サマリ | Uranium Financeのスマートコントラクトに存在した脆弱性を悪用し、約5300万ドルの暗号通貨が盗まれた |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Lee Enterprises |
| 脆弱性サマリ | Qilin ransomwareによる攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AI-generated CSAM distribution ring |
| 脆弱性サマリ | 人工知能を使用して生成された児童性被害物資(CSAM)を配布する犯罪組織に関連する25人の逮捕 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2024-53104 |
|---|---|
| 影響を受ける製品 | Android |
| 脆弱性サマリ | Android USB driversを標的にしたzero-day exploit |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |