| 事件発生日 | 不明 |
|---|---|
| 被害者名 | KoreaのIPカメラ所有者 |
| 被害サマリ | 120,000台のIPカメラをハッキングし、盗まれた映像を外国のアダルトサイトに販売 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 韓国の4人の疑われる犯罪者 |
|---|---|
| 攻撃手法サマリ | IPカメラのハッキング |
| マルウェア | 不明 |
| 脆弱性 | IPカメラの脆弱性 |
| 事件発生日 | 2021年の事件 |
|---|---|
| 被害者名 | 10万人の学生の情報 |
| 被害サマリ | Illuminate Educationのデータ漏洩により、約10万人の学生の個人情報が流出:・メールアドレス・住所・生年月日・学生記録・健康情報 |
| 被害額 | 情報漏洩が発生したため、特定できず(予想) |
| 攻撃者名 | 不明(元従業員の資格情報を使用) |
|---|---|
| 攻撃手法サマリ | 元従業員の資格情報を悪用したハッキング |
| マルウェア | 不明 |
| 脆弱性 | 情報提供なし |
| 事件発生日 | 2025年12月2日 |
|---|---|
| 被害者名 | ChatGPTユーザー |
| 被害サマリ | ChatGPTが世界中でダウンし、会話が消える問題が発生 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(OpenAIのシステム障害) |
|---|---|
| 攻撃手法サマリ | システム障害による |
| マルウェア | 不明 |
| 脆弱性 | システム障害による |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NPM (Node Package Manager) registry |
| 脆弱性サマリ | Shai-Hulud 2.0 NPMマルウェア攻撃が40万の開発者秘密情報を流出させる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Microsoft Defender(一部の顧客) |
| 被害サマリ | Microsoft Defenderポータルの機能にアクセスできない状況が10時間続いており、被害は高度な脅威ハンティングアラートの表示不具合やデバイスが表示されないことなどが報告されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年12月2日 |
|---|---|
| 被害者名 | BCA LTD および他企業 |
| 被害サマリ | 北朝鮮のLazarus Groupによる慢性的な浸透計画が露見しました。リモートITワーカーのネットワークを介して機能するスキーム。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮のLazarus GroupのChollima部隊 |
|---|---|
| 攻撃手法サマリ | リモートITワーカーをWestern企業に派遣し、完全な身元とワークステーションの乗っ取りを目指す詐欺スキーム |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年12月2日 |
|---|---|
| 被害者名 | 開発者コミュニティ |
| 被害サマリ | GlassWormという名称のサプライチェーン攻撃が発生し、Microsoft Visual Studio MarketplaceとOpen VSXに侵入し、Flutter、React、Tailwind、Vim、Vueなどの人気のある開発者ツールを偽装した24の悪意のある拡張機能をインストールさせた。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者は不明。過去の攻撃にはGlassWormと呼ばれるグループが関与している可能性が高い。 |
|---|---|
| 攻撃手法サマリ | 拡張機能を偽装して開発者を騙し、悪意のあるコードをインストールさせる。 |
| マルウェア | Rustベースのimplantsを使用したGlassWorm(ガラスワーム) |
| 脆弱性 | 不明 |