| CVE | なし |
|---|---|
| 影響を受ける製品 | Salesloft Drift OAuth tokens |
| 脆弱性サマリ | ShinyHuntersによる1.5十億件のSalesforceレコードがDriftハックで盗難 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | Sep 17, 2025 |
|---|---|
| 被害者名 | ブラジルのホテル |
| 被害サマリ | TA558として知られる脅威アクターが、Venom RATなどのリモートアクセストロイの実行にAI生成スクリプトを使用してブラジルやスペイン語圏の市場のホテルを標的に攻撃 |
| 被害額 | 被害額は明記されていないため(予想) |
| 攻撃者名 | TA558 |
|---|---|
| 攻撃手法サマリ | Venom RATなど多様なRATを利用してホテルを侵害 |
| マルウェア | Venom RAT, Revenge RAT, NjRAT, NanoCoreRAT, 888 RAT, ProCC, Agent Tesla, AsyncRAT, FormBook, GuLoader, Loda RAT, LokiBot, Remcos RAT, Snake Keylogger, Vjw0rmなど |
| 脆弱性 | Microsoft Officeのリモートコード実行脆弱性(CVE-2017-0199)など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Insight Partners管理のネットワーク |
| 脆弱性サマリ | Insight Partnersがランサムウェア攻撃を受け、個人情報が流出 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年9月17日 |
|---|---|
| 被害者名 | SonicWall |
| 被害サマリ | Firewallの設定バックアップファイルが流出し、MySonicWallアカウントに影響を与えるサイバー攻撃が発生。攻撃者によるシステムへのアクセスが遮断され、サイバーセキュリティ企業や法執行機関との協力により調査中。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明、サイバー犯罪者 |
|---|---|
| 攻撃手法サマリ | Firewall設定バックアップファイルの流出による攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2024-40766(SonicOSの重大なSSLVPNアクセス制御の欠陥) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Office 2016およびOffice 2019 |
| 脆弱性サマリ | Microsoft Office 2016およびOffice 2019のサポートが来月で終了 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年7月以降から継続中 |
|---|---|
| 被害者名 | Microsoft 365利用者 |
| 被害サマリ | RaccoonO365として知られるPhaaS(Phishing-as-a-Service)オペレーションにより、少なくとも94か国から5,000人以上のMicrosoft 365の資格情報が盗まれ、これらの情報が金融詐欺、身代金要求攻撃、他のシステムへの初期アクセスに悪用されていた。 |
| 被害額 | 被害額(予想): 100,000ドル以上の仮想通貨決済。約100〜200のサブスクリプションが売られた可能性があり、実際の売り上げはこれ以上である可能性がある。 |
| 攻撃者名 | Joshua Ogundipe(ナイジェリア在住)がRaccoonO365のリーダーとして特定されている。 |
|---|---|
| 攻撃手法サマリ | RaccoonO365はCAPTCHAページやアンチボット技術を含むフィッシングキットを使用し、怪しさを回避していた。 |
| マルウェア | 不明(記事に記載がないため) |
| 脆弱性 | 不明(記事に記載がないため) |
| 事件発生日 | Sep 17, 2025 |
|---|---|
| 被害者名 | 米国政府、シンクタンク、学術機関等 |
| 被害サマリ | TA415によるスピアフィッシングキャンペーン、U.S.-China経済をテーマにした攻撃 |
| 被害額 | 不明 |
| 攻撃者名 | TA415(中国に関連) |
|---|---|
| 攻撃手法サマリ | スピアフィッシングを使用、VS Codeリモートトンネルを活用 |
| マルウェア | WhirlCoil (Pythonローダー) |
| 脆弱性 | 不明 |