| 事件発生日 | Sep 09, 2025 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | TORネットワークを悪用したクリプトジャッキング攻撃。DockerのAPIを狙い、XMRig暗号通貨マイナーをインストール。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃手法に関する記載のみ) |
|---|---|
| 攻撃手法サマリ | Docker APIsを悪用してクリプトジャッキング攻撃を実施 |
| マルウェア | XMRig |
| 脆弱性 | Docker APIの設定ミス |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npm パッケージ(ansi-regex, ansi-styles, backslash, chalk, 他) |
| 脆弱性サマリ | npm パッケージが供給チェーン攻撃によって侵害された |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Plex |
| 脆弱性サマリ | Plexがデータベースから顧客認証情報が盗まれるデータ漏洩事件 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 中国関連の脅威アクターであるSalt TyphoonとUNC4841に関連する45のドメインが特定され、過去5年間に渡るサイバー諜報活動に使用された可能性があります。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国関連の脅威アクターであるSalt Typhoon、UNC4841、Earth Estries、FamousSparrow、GhostEmperor、UNC5807 |
|---|---|
| 攻撃手法サマリ | 未公開 |
| マルウェア | 不明 |
| 脆弱性 | Barracuda Email Security Gateway (ESG)アプライアンスの脆弱性(CVE-2023-2868, CVSSスコア: 9.8)など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cisco ASAデバイス |
| 脆弱性サマリ | 大規模なネットワークスキャンがCisco ASAデバイスを標的にした |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年9月2日 |
|---|---|
| 被害者名 | GitHubのプロジェクトFastUUIDなど |
| 被害サマリ | GitHubのプロジェクトを含む817個以上のリポジトリが影響を受け、PyPI、npm、DockerHub、GitHubトークン、Cloudflare、AWSキーなどの3,325個の機密情報が漏洩した。 |
| 被害額 | 情報漏洩による損失額は不明(予想) |
| 攻撃者名 | 不明(供給チェーン攻撃を起こしたハッカー集団) |
|---|---|
| 攻撃手法サマリ | GitHub Actions workflow fileを悪用して機密情報を盗み出すサプライチェーン攻撃 |
| マルウェア | 不明 |
| 脆弱性 | GitHub Actionsの脆弱性など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Signal |
| 脆弱性サマリ | Signalが新しいオプトイン機能を導入し、エンドツーエンドでメッセージのバックアップを作成することが可能となった。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 2025年3月3日 |
|---|---|
| 被害者名 | Lovesac |
| 被害サマリ | アメリカの家具ブランド、Lovesacがデータ侵害を認める。個人情報がサイバーセキュリティ事故で漏洩。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | RansomHub ransomware gang |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |