事件発生日 | 2025年7月1日 |
---|---|
被害者名 | Qantas(オーストラリア航空) |
被害サマリ | 5.7百万人の顧客データが流出。個人情報には、氏名、メールアドレス、誕生日、電話番号、住所、性別、好みの食事などが含まれる。 |
被害額 | データ流出被害のみ(予想) |
攻撃者名 | Scattered Spider(特定のグループ) |
---|---|
攻撃手法サマリ | 航空業界に関連するサイバー攻撃を実施。企業ネットワークやシステムへの侵入を試み、データを窃取して身代金を要求。 |
マルウェア | 特に報告なし |
脆弱性 | 特に報告なし |
CVE | なし |
---|---|
影響を受ける製品 | Bitcoin Depot |
脆弱性サマリ | データ侵害により27,000人の仮想通貨ユーザーの個人情報が漏洩 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | ASP.NET Machine Keys |
脆弱性サマリ | ASP.NET Machine Keysの漏洩を悪用して組織への不正アクセスを行う |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-44957, CVE-2025-44962, CVE-2025-44954, CVE-2025-44960, CVE-2025-44961, CVE-2025-44963, CVE-2025-44955, CVE-2025-6243, CVE-2025-44958 |
---|---|
影響を受ける製品 | Ruckus Wireless Virtual SmartZone (vSZ)、Ruckus Network Director (RND) |
脆弱性サマリ | Ruckus Networksの管理製品には未修正の脆弱性が存在し、これらはネットワーク環境を完全に危険にさらす可能性がある。 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2025年7月4日前後 |
---|---|
被害者名 | Ingram Micro |
被害サマリ | SafePayランサムウェア攻撃により、Ingram Microのシステムが乗っ取られ、ウェブサイトや注文システムがオフラインになり従業員が在宅勤務となる大規模な障害が発生した。現在復旧作業中で、攻撃者がデータを盗んだかは不明。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | 攻撃者は不明(SafePayランサムウェアを使用した可能性) |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | SafePayランサムウェア |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Treasury sanctions North Korean over IT worker malware scheme |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Token Ring および Token BioStick |
脆弱性サマリ | マルチファクタ認証(MFA)が攻撃者によって利用されやすいという問題について |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |