| 事件発生日 | 2025年に報告された |
|---|---|
| 被害者名 | 運送業者(主に小規模から中規模のフリート) |
| 被害サマリ | サイバー犯罪者による貨物窃盗。フリートが直面する脆弱性を悪用して荷物を盗んで転売する手法。 |
| 被害額 | 報告額だけで725百万ドル(約794億円)。 |
| 攻撃者名 | 国際的な組織犯罪グループとされる攻撃者 |
|---|---|
| 攻撃手法サマリ | フィッシングメールを使用して従業員の資格情報を盗み、貨物のリダイレクトを行う。 |
| マルウェア | 使用されていない |
| 脆弱性 | フリートのセキュリティ対策が不十分であること |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ウクライナ政府機関 |
| 被害サマリ | Ghostwriterという脅威グループによるPDFフィッシング攻撃により、ウクライナ政府機関が攻撃された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Ghostwriter(白人系脅威グループ、ベラルーシに関連) |
|---|---|
| 攻撃手法サマリ | ウクライナ政府機関を標的とするPDFフィッシング攻撃 |
| マルウェア | PicassoLoader, Cobalt Strike Beacon, njRAT |
| 脆弱性 | WinRARの脆弱性(CVE-2023-38831) |
| 事件発生日 | 2026年4月以降 |
|---|---|
| 被害者名 | 企業従業員(複数) |
| 被害サマリ | Microsoft Teamsを利用したソーシャルエンジニアリング攻撃により、KongTukeが5分以内に企業ネットワークへの永続的なアクセスを獲得。ModeloRATをデプロイし、ファイル盗聴やデータ暗号化マルウェアを展開。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | KongTuke(国籍不明) |
|---|---|
| 攻撃手法サマリ | Microsoft Teamsを利用したソーシャルエンジニアリング攻撃 |
| マルウェア | ModeloRAT |
| 脆弱性 | 不明 |
| CVE | CVE-2026-44338 |
|---|---|
| 影響を受ける製品 | PraisonAI |
| 脆弱性サマリ | 認証バイパスが可能で、機密エンドポイントにアクセス可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年5月14日 |
|---|---|
| 被害者名 | Dell製品の一部ユーザー |
| 被害サマリ | DellのSupportAssistソフトウェアによりWindowsシステムにブルースクリーンクラッシュが発生 |
| 被害額 | 不明(被害発生による直接的な金銭的被害はないが、サービスによるクラッシュが問題を引き起こす可能性) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | SupportAssistソフトウェアの更新による0xEF_DellSupportAss_BUGCHECK_CRITICAL_PROCESSエラーの発生 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 および Windows Server 2022/2025 |
| 脆弱性サマリ | BitLockerバイパスとWindows Collaborative Translation Framework (CTFMON)の特権昇格 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年5月14日 |
|---|---|
| 被害者名 | Owe Martin Andresen |
| 被害サマリ | ドリームマーケットの主要管理者がアメリカで逮捕され、国際的な資金洗浄の罪で告発された。 |
| 被害額 | 約200万ドル以上(予想) |
| 攻撃者名 | 不明(国籍:ノルウェー) |
|---|---|
| 攻撃手法サマリ | 国際的な資金洗浄 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-46300 |
|---|---|
| 影響を受ける製品 | Linuxディストリビューション |
| 脆弱性サマリ | ローカル攻撃者がルート権限を取得可能な高度な特権昇格脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-46300 |
|---|---|
| 影響を受ける製品 | Linuxカーネル |
| 脆弱性サマリ | Fragnesiaは、LinuxカーネルのXFRM ESP-in-TCPサブシステムにルートアクセスを付与するローカル特権昇格(LPE)脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 公開されたPoCで攻撃観測あり |
| PoC公開 | 有 |