| 事件発生日 | 2021年〜2023年 |
|---|---|
| 被害者名 | 少なくとも18社、カリフォルニア、ニューヨーク、ネブラスカおよび他国の企業 |
| 被害サマリ | Ransom Cartelによる攻撃、ransomware-as-a-serviceオペレーション |
| 被害額 | 7億ドル以上(予想) |
| 攻撃者名 | **Maksim Silnikau** (ベラルーシ国籍) |
|---|---|
| 攻撃手法サマリ | Ransomware-as-a-Serviceオペレーション |
| マルウェア | Ransom Cartel |
| 脆弱性 | 不明 |
| CVE | CVE-2026-63077 |
|---|---|
| 影響を受ける製品 | JetBrains TeamCityのオンプレミスバージョン |
| 脆弱性サマリ | 未認証の攻撃者がTeamCityサーバーにアクセスし、認証チェックをバイパスし、任意のオペレーティングシステムコマンドを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Maksim Silnikau |
| 被害サマリ | Ransom Cartelランサムウェア運営者による世界中の少なくとも18社への攻撃 |
| 被害額 | $5.2 million以上($6.7 millionの損失特定) |
| 攻撃者名 | Maksim Silnikau(ベラルーシ国籍) |
|---|---|
| 攻撃手法サマリ | Ransom Cartelランサムウェア運営 |
| マルウェア | Ransom Cartelランサムウェア、REvil ransomware encryptor |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ransom Cartel ransomware |
| 脆弱性サマリ | Ransom Cartel ransomwareの作成者が少なくとも18社に対してランサムウェア攻撃を行い、刑務所16年の判決を受けた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Snowflakeクラウドストレージ |
| 脆弱性サマリ | 未保護のSnowflakeアカウントからデータを盗み出し、少なくとも165の組織からデータを盗む |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Oracleデータベース |
| 脆弱性サマリ | SQLインジェクションを悪用 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月5日 |
|---|---|
| 被害者名 | Macユーザー |
| 被害サマリ | マルウェア誘導ページへ誘導され、Terminalにコマンドを貼り付けたユーザーが情報窃取マルウェアに感染 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(マルウェア分布犯) |
|---|---|
| 攻撃手法サマリ | マルウェア誘導ページを表示する前に訪れた者のユーザーエージェント情報を取得して、特定のMacユーザーに偽のソフトウェアダウンロードを提示 |
| マルウェア | MacSync、Atomic Stealer (AMOS) |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月5日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | カンボジアを拠点とする詐欺グループがOpenAIのChatGPTを利用して投資、恋愛、ギャンブル、法執行などの詐欺活動を行っていた。 |
| 被害額 | 被害の全容不明(予想) |
| 攻撃者名 | 不明(東南アジア出身と推定される) |
|---|---|
| 攻撃手法サマリ | AIチャットボットを利用した幅広い詐欺活動 |
| マルウェア | ChatGPT(AIチャットボット) |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月5日 |
|---|---|
| 被害者名 | COLDCARDウォレット利用者 |
| 被害サマリ | COLDCARDセキュリティ脆弱性と推定$88.6 millionのビットコイン盗難を利用して、リモートアクセスツールをインストールするフィッシング攻撃が実施された。 |
| 被害額 | $88.6 million(報道記事に記載あり) |
| 攻撃者名 | 不明(フィッシング攻撃による) |
|---|---|
| 攻撃手法サマリ | COLDCARDウォレットのセキュリティ脆弱性とビットコイン盗難の騒動を利用したフィッシング攻撃 |
| マルウェア | ConnectWise ScreenConnect |
| 脆弱性 | COLDCARDウォレットのランダム数値生成の欠陥に起因 |
| CVE | CVE-2026-9198, CVE-2026-0770, CVE-2026-18576, CVE-2026-34486 |
|---|---|
| 影響を受ける製品 | IBM Langflow, N-central, Apache Tomcat |
| 脆弱性サマリ | IBM Langflowの重大な脆弱性で未認証の攻撃者がリモートでコードを実行可能。N-centralにおける管理アカウントの認証を必要とせずに攻撃者がアカウントを乗っ取れる。Apache Tomcatの脆弱性は重要度が高く機密データの不足した暗号化で起因する。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |