| 事件発生日 | 2025年4月(詳細な日付不明) |
|---|---|
| 被害者名 | 米国の非営利団体 |
| 被害サマリ | 中国のハッカーが長期的な存在を構築するために、米国の政策問題に関連する団体を標的にしたサイバー攻撃 |
| 被害額 | 被害額不明 |
| 攻撃者名 | 中国にリンクする脅威行為者 |
|---|---|
| 攻撃手法サマリ | 広範な活動の一環として、Atlassian、Apache Log4j、Apache Struts、GoAhead Web Serverなどの脆弱性を悪用 |
| マルウェア | 不特定のペイロード(おそらくリモートアクセストロイの一種)やVipre AVコンポーネント(vetysafe.exe)など |
| 脆弱性 | CVE-2022-26134、CVE-2021-44228、CVE-2017-9805、CVE-2017-17562 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Cisco ASAおよびFTDファイアウォールのシステムを再起動ループに追い込むランサムウェアグループの攻撃 |
| 被害額 | (予想) |
| 攻撃者名 | 国籍など不明 |
|---|---|
| 攻撃手法サマリ | ゼロデイ攻撃を使用し、Cisco ASAおよびFTDファイアウォールを再起動ループに導いている |
| マルウェア | Gootloader malware、Line Dancer、Line Runner、rootkit malwareなど |
| 脆弱性 | CVE-2025-20362、CVE-2025-20333、CVE-2024-20353、CVE-2024-20359、CVE-2025-20352など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cisco UCCX |
| 脆弱性サマリ | 攻撃者がrootとしてコマンドを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年と2024年 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 9つの悪質なNuGetパッケージが特定され、2027年8月と2028年11月に特定のトリガー日に悪意のあるコードを実行する能力があった。これにより、データベース操作が妨害され、産業制御システムが破壊された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国人の脅威アクターか可能性 |
|---|---|
| 攻撃手法サマリ | 指定したトリガー日に悪意のあるコードを実行するロジックボムをNuGetパッケージに埋め込むことで、攻撃を実行。 |
| マルウェア | 9つの悪質なNuGetパッケージ (MyDbRepository、MCDbRepository、Sharp7Extend、SqlDbRepository、SqlRepository、SqlUnicornCoreTest、SqlUnicornCore、SqlUnicorn.Core、SqlLiteRepository) |
| 脆弱性 | C#拡張メソッドを悪用した攻撃 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 企業のクレデンシャル |
| 脆弱性サマリ | 企業のユーザーのクレデンシャルが危険にさらされている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年11月5日 |
|---|---|
| 被害者名 | VS Codeユーザー(不特定) |
| 被害サマリ | 人工知能を利用したランサムウェア機能を持つVS Code拡張機能が公開され、GitHubをC2サーバーとして利用。ZIPアーカイブを作成し、ファイルを暗号化した後、リモートサーバーに送信する攻撃が行われた。 |
| 被害額 | 未公表(予想) |
| 攻撃者名 | 不特定(開発者のGitHubアカウントは「aykhanmv」を名乗り、アゼルバイジャンのバクー市に関連付けられている) |
|---|---|
| 攻撃手法サマリ | 人工知能を利用したランサムウェア機能を持つVS Code拡張機能を公開し、GitHubをC2サーバーとして利用したサプライチェーン攻撃 |
| マルウェア | 不特定(susvsex拡張機能) |
| 脆弱性 | 不特定 |
| 事件発生日 | 2025年11月6日 |
|---|---|
| 被害者名 | 米国議会予算局(Congressional Budget Office, CBO) |
| 被害サマリ | 外国のハッカーによる侵入により機密データが漏洩の可能性 |
| 被害額 | 不明 |
| 攻撃者名 | 外国政府によるサイバー攻撃 (国籍不明) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年11月6日 |
|---|---|
| 被害者名 | University of Pennsylvania |
| 被害サマリ | University of Pennsylvaniaでデータがサイバー攻撃で盗まれた。その中には機密情報も含まれる可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(可能性: アゼルバイジャンを拠点とする個人またはグループ) |
|---|---|
| 攻撃手法サマリ | インテリジェントなマルウェアを活用したランサムウェア拡張機能 |
| マルウェア | _susvsex_ |
| 脆弱性 | 不明 |