| CVE | なし |
|---|---|
| 影響を受ける製品 | KMSAuto malware campaign |
| 脆弱性サマリ | WindowsとOfficeソフトを違法に活性化するために偽装されたKMSAutoツールに紛れ込んだクリップボード盗み取りマルウェアにより、2.8百万システムが感染 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Trust Wallet |
| 脆弱性サマリ | Trust Walletのブラウザ拡張機能が攻撃者により乗っ取られ約2,600のウォレットから7百万ドルの暗号通貨が盗まれた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OWASP Agentic Applications 2026 |
| 脆弱性サマリ | 新しいOWASP Agentic Applications向けの脆弱性フレームワークがリリースされており、その中で特定の自律型AIシステムに関する10のリスクカテゴリが特定されている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年12月25日(クリスマスの2日目) |
|---|---|
| 被害者名 | Oltenia Energy Complex(Complexul Energetic Oltenia) |
| 被害サマリ | 40歳のルーマニアのエネルギープロバイダーであるOltenia Energy Complexがランサムウェア攻撃を受け、ITインフラが停止した。コンピュータアプリケーションやERPシステム、ドキュメント管理アプリケーション、会社のメールサービス、ウェブサイトなどが一時的に利用できなくなった。 |
| 被害額 | 不明(予想:数百万ドル以上) |
| 攻撃者名 | 攻撃者不明(Gentlemen ransomware operationに関与すると考えられる) |
|---|---|
| 攻撃手法サマリ | Compromised credentialsやインターネットに公開されたサービスを標的としている |
| マルウェア | Gentlemen ransomware |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Former Coinbase support agent arrested for helping hackers |
| 脆弱性サマリ | 元Coinbaseのサポートエージェントがハッカーを助けて逮捕 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-14847 |
|---|---|
| 影響を受ける製品 | MongoDB |
| 脆弱性サマリ | MongoDBの新たに開示された脆弱性CVE-2025-14847(CVSSスコア:8.7)が、未認証の攻撃者にMongoDBサーバーのメモリから機密データをリモートで漏洩させる可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Korean Air 社員 |
| 被害サマリ | Korean Air Catering & Duty-Free (KC&D) のハッキングにより、2.3万件のデータが漏洩 |
| 被害額 | 不明 |
| 攻撃者名 | Clop ransomware group(国籍不明) |
|---|---|
| 攻撃手法サマリ | データ盗難とDark Webにデータを公開 |
| マルウェア | Clopランサムウェア |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Korean Air |
| 被害サマリ | 韓国の航空会社であるKorean Airが、既存の子会社であるKorean Air Catering & Duty-Free(KC&D)がハッキングされ、数千人の従業員の情報が漏洩した。 |
| 被害額 | 不明(予想:不特定多数の従業員の個人情報が漏洩したため、莫大な損害が発生したと推定される) |
| 攻撃者名 | Clop ransomwareグループ |
|---|---|
| 攻撃手法サマリ | Clop ransomwareグループによる攻撃 |
| マルウェア | Clop ransomware |
| 脆弱性 | 不明 |