| 事件発生日 | 2026年8月25日 |
|---|---|
| 被害者名 | npmの利用者たち |
| 被害サマリ | npmとそのミラーを悪用し、Cloudflare CAPTCHAを模倣した悪意のあるHTMLページをホスティングして被害者を攻撃し、リダイレクトさせていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明の脅威アクター |
|---|---|
| 攻撃手法サマリ | npmおよびそのミラーを使って悪意のあるHTMLページを配信し、リダイレクト攻撃を行った |
| マルウェア | なし |
| 脆弱性 | npmおよびミラーのセキュリティ上の脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AppleのiPhoneデバイス |
| 脆弱性サマリ | AnonyMousKIT PhaaSがiPhoneのパスコードをフィッシングする |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | アメリカのクリティカルインフラ関連企業 |
| 被害サマリ | アメリカのクリティカルインフラ企業における広範囲な侵害と経済的動機によるサイバー窃盗 |
| 被害額 | 被害総額:およそ16.8百万ドル (TRM Labsによる分析結果) |
| 攻撃者名 | イランのサイバーアクター(Mabna Instituteのメンバー) |
|---|---|
| 攻撃手法サマリ | サイバー諜報活動、U.S.クリティカルインフラセクター企業へのネットワーク侵入とデータ抽出、仮想通貨盗難など |
| マルウェア | 記事には具体的なマルウェアの記載なし |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月25日 |
|---|---|
| 被害者名 | ノルウェー政府 |
| 被害サマリ | 大規模な分散型サービス妨害(DDoS)攻撃がノルウェーの政府デジタルインフラを乱し、公共セクターに影響を及ぼした。攻撃は月曜日の03:38 CESTに開始され、ノルウェーのデジタル化機関Digdirとその運用プロバイダVivictaが運営するサービスを標的とした。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者は不明、ノルウェーのメディアがロシアの関与を示唆 |
|---|---|
| 攻撃手法サマリ | 分散型サービス妨害(DDoS) |
| マルウェア | 特定のマルウェアは報告されていない |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Nutex Health(ニューテックス・ヘルス) |
| 被害サマリ | 未承認の第三者によるサーバーからの情報流出。盗まれたデータには、プライベートまたは機密情報が含まれている可能性がある。 |
| 被害額 | 被害額は明記されていないため、(予想) |
| 攻撃者名 | 不明(米国内外の不特定の第三者) |
|---|---|
| 攻撃手法サマリ | 未承認のサーバーアクセスによる情報流出 |
| マルウェア | 特定されていない |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NVIDIA NemoClaw |
| 脆弱性サマリ | 攻撃者が制御可能なWebページがローカルOllamaインスタンスを乗っ取り、AIモデルに隠れた命令を埋め込む可能性がある |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |