事件発生日 | 2025年7月30日 |
---|---|
被害者名 | 不明 |
被害サマリ | ロシア航空会社アエロフロートのサイバー攻撃により、数十便のフライトが遅延 |
被害額 | 不明(予想:数十万ドルから数百万ドルの損失が発生した可能性がある) |
攻撃者名 | 不明(ロシア籍の可能性がある) |
---|---|
攻撃手法サマリ | 不正アクセスによるサイバー攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2025-31700, CVE-2025-31701 |
---|---|
影響を受ける製品 | Dahua スマートカメラのファームウェア(特定のビルドタイム以前のバージョン) |
脆弱性サマリ | ONVIFプロトコルとファイルアップロードハンドラに影響を受けるスタックベースのバッファオーバーフローが含まれる |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国企業がサイバー諜報のために15件以上の特許を取得 |
被害額 | 不明(予想) |
攻撃者名 | 中国企業(国家支援のハッキンググループと関連) |
---|---|
攻撃手法サマリ | 特許取得によるサイバー諜報ツールの開発 |
マルウェア | 特定なし |
脆弱性 | Microsoft Exchange Serverのゼロデイ脆弱性(ProxyLogon) |
CVE | CVE-2025-6558 |
---|---|
影響を受ける製品 | Safariブラウザ |
脆弱性サマリ | ANGLEおよびGPUコンポーネントにおける未検証の入力の不正確な検証により、HTMLページを用いてサンドボックスからの脱出が可能になる |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年4月(具体の日付不明) |
---|---|
被害者名 | U.S.-based chemicals company |
被害サマリ | 脆弱性を悪用され、Auto-Colorバックドアが展開され、Linuxシステムが侵害された。 |
被害額 | 被害額不明(予想) |
攻撃者名 | 国籍や特定情報不明 |
---|---|
攻撃手法サマリ | SAP NetWeaverの重大な脆弱性(CVE-2025-31324)を悪用し、Auto-Colorバックドアを展開 |
マルウェア | Auto-Color |
脆弱性 | CVE-2025-31324(SAP NetWeaverの未認証ファイルアップロードの脆弱性) |
事件発生日 | Jul 30, 2025 |
---|---|
被害者名 | 不明 |
被害サマリ | Scattered SpiderハッカーグループによるVMware ESXiハイパーバイザーへの攻撃の激化、北米の小売業、航空会社、および交通部門を標的とした攻撃 |
被害額 | 不明(予想) |
攻撃者名 | Scattered Spider(UNC3944) |
---|---|
攻撃手法サマリ | ソーシャルエンジニアリング技術を使用してネットワークに侵入 |
マルウェア | DragonForce ransomware、Ave Maria(Warzone RAT)、Raccoon Stealer、Vidar Stealer、Ratty RAT |
脆弱性 | VMware ESXiサーバーへの攻撃に関連する脆弱性 |
事件発生日 | 2025年7月29日 |
---|---|
被害者名 | セントポール市 |
被害サマリ | セントポール市に発生したサイバー攻撃により、オンライン支払いが不可能となり、図書館やレクリエーションセンターで一部のサービスが一時的に利用できなくなった。緊急サービスには影響はない。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | SAP NetWeaverの脆弱性 |
事件発生日 | 2025年7月29日 |
---|---|
被害者名 | ロシアのフラッグキャリア、Aeroflot(アエロフロート) |
被害サマリ | ウクライナとベラルーシのハクティビスト集団によるサイバー攻撃により、AeroflotのITインフラに深刻な影響が生じ、60便以上の欠航および他の便での遅延が発生した。情報漏洩も発生し、7,000台の物理および仮想サーバーが破壊され、さまざまなデータが流出した可能性がある。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | ウクライナとベラルーシのハクティビスト集団 'Silent Crow' および 'Cyberpartisans BY' |
---|---|
攻撃手法サマリ | ITインフラへの長期に渡る侵入後、データを盗み出した上で破壊活動を行った |
マルウェア | 報告されていない |
脆弱性 | 報告されていない |