| CVE | なし |
|---|---|
| 影響を受ける製品 | OWASP Agentic Applications 2026 |
| 脆弱性サマリ | 新しいOWASP Agentic Applications向けの脆弱性フレームワークがリリースされており、その中で特定の自律型AIシステムに関する10のリスクカテゴリが特定されている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年12月25日(クリスマスの2日目) |
|---|---|
| 被害者名 | Oltenia Energy Complex(Complexul Energetic Oltenia) |
| 被害サマリ | 40歳のルーマニアのエネルギープロバイダーであるOltenia Energy Complexがランサムウェア攻撃を受け、ITインフラが停止した。コンピュータアプリケーションやERPシステム、ドキュメント管理アプリケーション、会社のメールサービス、ウェブサイトなどが一時的に利用できなくなった。 |
| 被害額 | 不明(予想:数百万ドル以上) |
| 攻撃者名 | 攻撃者不明(Gentlemen ransomware operationに関与すると考えられる) |
|---|---|
| 攻撃手法サマリ | Compromised credentialsやインターネットに公開されたサービスを標的としている |
| マルウェア | Gentlemen ransomware |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Former Coinbase support agent arrested for helping hackers |
| 脆弱性サマリ | 元Coinbaseのサポートエージェントがハッカーを助けて逮捕 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-14847 |
|---|---|
| 影響を受ける製品 | MongoDB |
| 脆弱性サマリ | MongoDBの新たに開示された脆弱性CVE-2025-14847(CVSSスコア:8.7)が、未認証の攻撃者にMongoDBサーバーのメモリから機密データをリモートで漏洩させる可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Korean Air 社員 |
| 被害サマリ | Korean Air Catering & Duty-Free (KC&D) のハッキングにより、2.3万件のデータが漏洩 |
| 被害額 | 不明 |
| 攻撃者名 | Clop ransomware group(国籍不明) |
|---|---|
| 攻撃手法サマリ | データ盗難とDark Webにデータを公開 |
| マルウェア | Clopランサムウェア |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Korean Air |
| 被害サマリ | 韓国の航空会社であるKorean Airが、既存の子会社であるKorean Air Catering & Duty-Free(KC&D)がハッキングされ、数千人の従業員の情報が漏洩した。 |
| 被害額 | 不明(予想:不特定多数の従業員の個人情報が漏洩したため、莫大な損害が発生したと推定される) |
| 攻撃者名 | Clop ransomwareグループ |
|---|---|
| 攻撃手法サマリ | Clop ransomwareグループによる攻撃 |
| マルウェア | Clop ransomware |
| 脆弱性 | 不明 |
| CVE | CVE-2020-12812 |
|---|---|
| 影響を受ける製品 | FortiGate firewalls |
| 脆弱性サマリ | FortiOS 2FA bypassに関する重大な脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年12月29日 |
|---|---|
| 被害者名 | 米国と同盟国の批判的インフラ関連組織のセールスおよびビジネス担当者 |
| 被害サマリ | 27のnpmパッケージを使用してクレデンシャルを盗む継続的かつ標的型のスピアフィッシングキャンペーンが発生 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者名不明、ソケットによるとEvilginxと関連のあるAitMフィッシングインフラストラクチャとのドメインの重複あり |
|---|---|
| 攻撃手法サマリ | 27のnpmパッケージを悪用し、CDNを再利用したホスティングインフラストラクチャを構築。HTMLとJavaScriptのルアーを配信し、クレデンシャルハーベスティングインフラストラクチャにリダイレクトする |
| マルウェア | adil7123, ardril712, arrdril712, androidvoues, assetslush 他 |
| 脆弱性 | 不明 |