事件発生日 | 2025年7月29日 |
---|---|
被害者名 | セントポール市 |
被害サマリ | セントポール市に発生したサイバー攻撃により、オンライン支払いが不可能となり、図書館やレクリエーションセンターで一部のサービスが一時的に利用できなくなった。緊急サービスには影響はない。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | SAP NetWeaverの脆弱性 |
事件発生日 | 2025年7月29日 |
---|---|
被害者名 | ロシアのフラッグキャリア、Aeroflot(アエロフロート) |
被害サマリ | ウクライナとベラルーシのハクティビスト集団によるサイバー攻撃により、AeroflotのITインフラに深刻な影響が生じ、60便以上の欠航および他の便での遅延が発生した。情報漏洩も発生し、7,000台の物理および仮想サーバーが破壊され、さまざまなデータが流出した可能性がある。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | ウクライナとベラルーシのハクティビスト集団 'Silent Crow' および 'Cyberpartisans BY' |
---|---|
攻撃手法サマリ | ITインフラへの長期に渡る侵入後、データを盗み出した上で破壊活動を行った |
マルウェア | 報告されていない |
脆弱性 | 報告されていない |
CVE | CVE-2025-31324 |
---|---|
影響を受ける製品 | SAP NetWeaver |
脆弱性サマリ | NetWeaverの臨界的な脆弱性を悪用し、Auto-Color Linuxマルウェアを展開 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Base44 |
脆弱性サマリ | Base44という人気のバイブコーディングプラットフォームに、未承認のアクセスを可能にする致命的なセキュリティの脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Edge |
脆弱性サマリ | Microsoft EdgeのCopilot ModeにおけるAI機能を利用した攻撃可能性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Orange S.A. (French telecommunications giant) |
脆弱性サマリ | Orangeが情報システムのサイバー攻撃を検出 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Python Package Index (PyPI) |
脆弱性サマリ | 偽の検証メールと類似ドメインを使用したフィッシングキャンペーン |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | FBIが新しいChaos ransomware操作から$2.4MのBitcoinを押収 |
重大度 | 高 |
RCE | なし |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows Hello |
脆弱性サマリ | Windows Helloを悪用したフィッシング攻撃 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年7月29日 |
---|---|
被害者名 | アメリカの被害者 |
被害サマリ | Chaos ransomwareにより、被害者は$300,000を要求され、ディクリプターと侵入概要が提供された。攻撃ではフィッシングと音声フィッシング技術が使用され、多くの手法が組み合わされてデータが流出、暗号化された。 |
被害額 | $300,000 |
攻撃者名 | Chaos ransomwareグループ |
---|---|
攻撃手法サマリ | フィッシング、音声フィッシング、RMMツールの悪用、データ流出 |
マルウェア | Chaos ransomware |
脆弱性 | 不明 |