| 事件発生日 | 2025年8月末|不明 |
|---|---|
| 被害者名 | Jaguar Land Rover (JLR) |
| 被害サマリ | JLRのシステムにおけるサイバー攻撃により、生産が深刻な影響を受け、一部のデータが流出した可能性がある。 |
| 被害額 | (予想) |
| 攻撃者名 | Scattered Lapsus$ Hunters(犯行グループ) |
|---|---|
| 攻撃手法サマリ | 内部のJLR SAPシステムを公開し、ランサムウェアを展開した |
| マルウェア | Steganographyを使用した新しいFileFix攻撃でStealCマルウェアを利用 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-43300 |
|---|---|
| 影響を受ける製品 | iPhone 6s全モデル、iPhone 7全モデル、iPhone SE(第1世代)、iPhone 8、iPhone 8 Plus、iPhone X、iPad Air 2、iPad mini(第4世代)、iPad第5世代、iPad Pro 9.7インチ、iPad Pro 12.9インチ(第1世代)、iPod touch(第7世代) |
| 脆弱性サマリ | Image I/Oフレームワークにおける領域外書き込みの脆弱性 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年9月16日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | FileFixソーシャルエンジニアリング攻撃によりStealCインフォスティーラーマルウェアをインストールさせる |
| 被害額 | (予想) |
| 攻撃者名 | 不明(Acronisによる調査では複数の攻撃バリアントが確認されている) |
|---|---|
| 攻撃手法サマリ | FileFixを使ったソーシャルエンジニアリング攻撃 |
| マルウェア | StealC |
| 脆弱性 | 不明 |
| CVE | CVE-2025-43300 |
|---|---|
| 影響を受ける製品 | Apple iOS, macOS |
| 脆弱性サマリ | ImageIOコンポーネントにおけるオフィスバウンドスライト問題 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2025-6202 |
|---|---|
| 影響を受ける製品 | SK HynixのDDR5メモリチップ |
| 脆弱性サマリ | Phoenixと呼ばれるRowHammer攻撃の新しい変種が発見された。Sophisticatedな保護機構を回避可能。 |
| 重大度 | 高 (CVSS score: 7.1) |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | Sep 16, 2025 |
|---|---|
| 被害者名 | npm registryの複数のメンテナに属する40以上のパッケージ |
| 被害サマリ | npmレジストリを標的としたソフトウェア供給チェーン攻撃。トロイの木馬が含まれることで、開発者マシンを検索して秘密情報(GitHubトークン、NPMトークンなど)を盗む。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | ソフトウェア供給チェーン攻撃 |
| マルウェア | TruffleHog |
| 脆弱性 | 不明 |