| 事件発生日 | 2025年12月3日 |
|---|---|
| 被害者名 | ブラジルのユーザー |
| 被害サマリ | WhatsAppを介して拡散された銀行トロイの攻撃とNFC RelayNFC攻撃による情報漏洩 |
| 被害額 | 被害額は明確ではないが、多額の金銭や個人情報が流出した可能性がある(予想) |
| 攻撃者名 | Water Saciとして知られる脅威アクター |
|---|---|
| 攻撃手法サマリ | WhatsAppを通じたPythonベースの攻撃手法で、HTML Application(HTA)ファイルとPDFを使用し、銀行トロイを拡散 |
| マルウェア | RelayNFC Androidマルウェア |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | DragonForce ransomware |
| 脆弱性サマリ | DragonForceランサムウェアに関連する新しいデータ暴露を確認 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Aisuru botnet |
| 脆弱性サマリ | Aisuru botnetによる新記録の29.7 TbpsのDDoS攻撃 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年11月21日 |
|---|---|
| 被害者名 | University of Phoenix(フェニックス大学) |
| 被害サマリ | 2025年8月に発生したCloppデータ窃取キャンペーンの一部として、University of PhoenixがOracle E-Business Suiteの脆弱性を悪用され、学生、スタッフ、サプライヤーの個人情報や金融情報が不正にアクセスされた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(Clopランサムウェアグループと関連がある可能性あり) |
|---|---|
| 攻撃手法サマリ | Oracle E-Business Suite(EBS)財務アプリケーションのゼロデイ脆弱性(CVE-2025-61882)を悪用 |
| マルウェア | 不明 |
| 脆弱性 | Oracle E-Business Suiteのゼロデイ脆弱性(CVE-2025-61882) |
| CVE | CVE-2025-10155, CVE-2025-10156, CVE-2025-10157 |
|---|---|
| 影響を受ける製品 | Picklescan |
| 脆弱性サマリ | Malicious PyTorch modelsをスキャンで回避し、実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年12月3日 |
|---|---|
| 被害者名 | Web3開発者 |
| 被害サマリ | マリシャスなRustパッケージが悪意のある機能を利用して、Windows、macOS、およびLinuxシステムをターゲットにしている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(中国に焦点を合わせた指標を持つ攻撃者) |
|---|---|
| 攻撃手法サマリ | Web3開発者をターゲットにするために、Ethereum関連のユーティリティとして偽装されたRustパッケージを使用 |
| マルウェア | "evm-units" |
| 脆弱性 | Qihoo 360 Total Securityの存在を検査し、それに基づいて次の段階のペイロードを取得 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | KoreaのIPカメラ所有者 |
| 被害サマリ | 120,000台のIPカメラをハッキングし、盗まれた映像を外国のアダルトサイトに販売 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 韓国の4人の疑われる犯罪者 |
|---|---|
| 攻撃手法サマリ | IPカメラのハッキング |
| マルウェア | 不明 |
| 脆弱性 | IPカメラの脆弱性 |
| 事件発生日 | 2021年の事件 |
|---|---|
| 被害者名 | 10万人の学生の情報 |
| 被害サマリ | Illuminate Educationのデータ漏洩により、約10万人の学生の個人情報が流出:・メールアドレス・住所・生年月日・学生記録・健康情報 |
| 被害額 | 情報漏洩が発生したため、特定できず(予想) |
| 攻撃者名 | 不明(元従業員の資格情報を使用) |
|---|---|
| 攻撃手法サマリ | 元従業員の資格情報を悪用したハッキング |
| マルウェア | 不明 |
| 脆弱性 | 情報提供なし |