事件発生日 | 2025年3月5日 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国を起点とするSilk Typhoon(旧称Hafnium)ハッキンググループが、Microsoft Exchangeサーバーのセキュリティ欠陥を悪用した後、ITサプライチェーンへのサイバー攻撃を拡大した。 |
被害額 | 不明(予想) |
攻撃者名 | 中国を起点とするSilk Typhoonハッキンググループ |
---|---|
攻撃手法サマリ | ITソリューションやクラウドアプリケーションを標的とし、標的企業ネットワークへの初期アクセスを獲得する。APIキーとクレデンシャルを窃取し、Microsoftサービスなどを悪用してスパイ活動を行う。 |
マルウェア | 不明 |
脆弱性 | 主な脆弱性としてCVE-2025-0282(Ivanti Pulse Connect VPNのセキュリティ欠陥)、CVE-2024-3400(Palo Alto Networksファイアウォールのコマンドインジェクションの脆弱性)、CVE-2023-3519(Citrix NetScaler ADCおよびGatewayの未認証のリモートコード実行の脆弱性)、CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065(Microsoft Exchange Serverに影響を与える一連の脆弱性)が悪用された。 |
CVE | なし |
---|---|
影響を受ける製品 | YouTube |
脆弱性サマリ | YouTubeのCEOをAI生成したビデオを使用したフィッシング攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年1月(具体的日付不明) |
---|---|
被害者名 | 台湾のドローンメーカー |
被害サマリ | 台湾のドローンメーカーがマルウェアによりスパイされ、データが抜き取られた可能性がある。攻撃者は高度な方法を用いてシステムに侵入し、ERPソフトウェアを経由して悪意ある行動を行った。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者の具体的な名前不明(国籍:台湾基盤の企業) |
---|---|
攻撃手法サマリ | 攻撃者は動的リンクライブラリ(DLL)のサイドローディング技術を使用し、感染したシステムに複雑な機能を持つ永続的なバックドアをインストールした。 |
マルウェア | Microsoft Word 2010を用いた悪意のあるwwlib DLL |
脆弱性 | 台湾の主要ERPソフトウェアのDigiwinに存在する既知の脆弱性 |
事件発生日 | 不明 (2025年3月5日に関連記事が公開) |
---|---|
被害者名 | 組織名不明 |
被害サマリ | USBドライブ攻撃によるマルウェア感染によりデータ漏洩、財務損失、業務の中断が発生し、組織の評判に持続的な影響を与えた。 |
被害額 | (予想) |
攻撃者名 | 攻撃者国籍不明 |
---|---|
攻撃手法サマリ | USBドライブを利用したマルウェアの感染による攻撃 |
マルウェア | Stuxnet worm, Raspberry Robinなど |
脆弱性 | USBドライブの利用によるシステムの脆弱性 |
CVE | なし |
---|---|
影響を受ける製品 | Poco RAT |
脆弱性サマリ | Dark Caracalがスペイン語を話すラテンアメリカの企業を狙うためにPoco RATを使用 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | なし |
事件発生日 | 2024年1月[攻撃が行われた月] |
---|---|
被害者名 | トロント動物園 |
被害サマリ | 2024年1月に被害者情報や個人情報が漏洩した。情報漏えいには従業員、元従業員、ボランティア、寄付者の個人情報や金融情報が含まれる。 |
被害額 | 不明(予想) |
攻撃者名 | Akira ransomware |
---|---|
攻撃手法サマリ | Akiraランサムウェアによる攻撃 |
マルウェア | Akira ransomware |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Toronto Zoo |
脆弱性サマリ | 2024年1月に発生したランサムウェア攻撃によるデータ漏洩 |
重大度 | 高 |
RCE | なし |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | LinuxおよびApple macOSシステム |
脆弱性サマリ | Goのエコシステムを標的とした悪意のあるキャンペーンが発生しており、ローダーマルウェアを展開するためにtyposquattedモジュールが使用されている。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |