| 事件発生日 | 2025年2月1日 |
|---|---|
| 被害者名 | ニューヨークの献血団体(不特定) |
| 被害サマリ | ランサムウェア攻撃により献血団体の活動が混乱 |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 攻撃者不明、ただし国籍特徴:イラン、中国、北朝鮮、ロシア等複数の国からのAPTグループが関与 |
|---|---|
| 攻撃手法サマリ | GoogleのAIツールGeminiを活用した攻撃活動 |
| マルウェア | 報告されていない |
| 脆弱性 | 報告されていない |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | 国境を越えたオンラインマーケットプレイスのネットワークを乱用した詐欺ネットワークを潰すための39のドメインと関連するサーバーが閉鎖された。 |
| 重大度 | 不明 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | BeyondTrust Remote Support SaaS |
| 脆弱性サマリ | BeyondTrust Zero-Day Breachが17のSaaS顧客に影響 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有(CISAが認識) |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ジャーナリストおよび市民社会メンバー90人 |
| 被害サマリ | WhatsAppを通じて90人のジャーナリストや市民社会メンバーがスパイウェア攻撃の標的となった。攻撃者は中立化されたが、被害者は"高い自信"でターゲットされ、"可能性がある"と述べられた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明(イスラエルのパラゴン・ソリューション社より利用されたスパイウェア) |
|---|---|
| 攻撃手法サマリ | ゼロクリックの攻撃で、WhatsApp上のグループチャットに追加された個人に特別に作成されたPDFファイルを送信することで攻撃が行われた。 |
| マルウェア | Paragon Solutions社のスパイウェア(Graphite) |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年2月1日 |
|---|---|
| 被害者名 | Microsoft広告主 |
| 被害サマリ | Google広告を装った悪質な広告によるフィッシング攻撃。被害者のログイン情報を収集する目的。 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | 攻撃者不明(特徴: 多くのフィッシングドメインがブラジルにホスティングされている) |
|---|---|
| 攻撃手法サマリ | Google広告を装った悪質な広告を使用し、攻撃者はセキュリティツールの検知を回避するために様々な手法を使用。 |
| マルウェア | 不明 |
| 脆弱性 | Microsoft広告プラットフォームへのログイン情報が狙われている。 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Chromiumベースのブラウザ全般 |
| 脆弱性サマリ | Skiaテキストレンダリングエンジンによるテキストのぼやけ問題 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Tata Technologies Ltd. |
| 被害サマリ | インドのテック大手企業Tata Technologies Ltd.がランサムウェア攻撃を受け、ITサービスの一部を停止せざるを得なくなった。サイバー攻撃により一時的にIT資産が影響を受けたが、現在は復旧されている。顧客へのサービスは影響を受けず、通常通り運営されている。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(攻撃者が不明なため) |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | インドのテック・ジャイアント Tata Technologies がランサムウェア攻撃を受ける |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年6月13日 |
|---|---|
| 被害者名 | Globe Life社の顧客(約850,000人) |
| 被害サマリ | 2024年6月に発生したデータ侵害事件に伴い、約850,000人の個人情報が漏洩 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 特定されず(米国外部の脅威アクター) |
|---|---|
| 攻撃手法サマリ | ウェブポータルへの不正アクセスを伴うデータ侵害 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Mizuno USA |
| 脆弱性サマリ | Mizuno USAのネットワークにハッカーが2か月間侵入 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |