| 事件発生日 | 2025年中(詳細な日付不明) |
|---|---|
| 被害者名 | 北朝鮮に関連する様々な個人や企業 |
| 被害サマリ | 2025年に北朝鮮ハッカーによって推定20億ドル相当の暗号通貨資産が盗まれた。これにより、これまでの確認された盗難額は60億ドルを超える。盗まれた資金は核兵器開発の資金調達に使用されているとされている。 |
| 被害額 | 20億ドル以上(詳細な金額不明) |
| 攻撃者名 | 北朝鮮ハッカー集団 |
|---|---|
| 攻撃手法サマリ | 社会工学攻撃や技術的な欠陥の悪用が減少し、個人や取引所の従業員をターゲットにする傾向がある。 |
| マルウェア | 特定のマルウェア名は報告されていない |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 暗号資産関連 |
| 脆弱性サマリ | 北朝鮮ハッカーによる暗号資産窃盗で何十機の事件が報告 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Avnetの内部営業ツール |
| 脆弱性サマリ | EMEA地域の内部営業ツールに不正アクセス |
| 重大度 | 情報なし |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | XWorm 6.0マルウェアにより、データ窃取、キーロギング、画面キャプチャ、永続性、ランサムウェアなど、様々な悪意ある行動が可能となる。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者名不明。XWormマルウェアの開発者はXCoderとして知られている。 |
|---|---|
| 攻撃手法サマリ | XWorm 6.0は35以上のプラグインを利用し、被害者のマシンにリモートセッションを作成したり、データを窃取したり、ランサムウェアを実行するなど様々な攻撃が可能である。 |
| マルウェア | XWorm 6.0、DarkCloud Stealer、Snake KeyLogger、Remcos RAT など |
| 脆弱性 | 不明 |
| CVE | CVE-2025-49844 (RediShell) |
|---|---|
| 影響を受ける製品 | Redis |
| 脆弱性サマリ | 特定の条件下で攻撃者がリモートからコードを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| 事件発生日 | 2025年10月7日 |
|---|---|
| 被害者名 | Fortra GoAnywhereソフトウェアの利用者 |
| 被害サマリ | Fortra GoAnywhereソフトウェアの脆弱性(CVE-2025-10035)が悪用され、Medusaランサムウェアの展開につながった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Storm-1175という脅威アクター |
|---|---|
| 攻撃手法サマリ | Fortra GoAnywhereソフトウェアの脆弱性(CVE-2025-10035)を悪用し、Medusaランサムウェアの展開を行った。 |
| マルウェア | Medusaランサムウェア |
| 脆弱性 | CVE-2025-10035 |