CVE | なし |
---|---|
影響を受ける製品 | NodeSnake RAT |
脆弱性サマリ | Interlock ransomware gangが新しいNodeSnake RATを大学に展開 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年5月28日 |
---|---|
被害者名 | ボルティモア市およびグリーンビル市 |
被害サマリ | ボルティモア市のコンピュータネットワークへの破壊およびサービスの深刻な中断。市のオンラインサービスが多数の月にわたって停止し、不動産税、水道料金、駐車違反の処理などの収益機能にも影響が出た。 |
被害額 | $19 million |
攻撃者名 | イラン人(Sina Gholinejadと共犯者) |
---|---|
攻撃手法サマリ | Robbinhoodランサムウェアを使用した国際的なランサムウェアおよび恐喝計画 |
マルウェア | Robbinhood |
脆弱性 | Gigabyte driver (gdrv.sys)の脆弱性 |
CVE | CVE-2023-39780 |
---|---|
影響を受ける製品 | ASUS ルーター (具体的にはRT-AC3100, RT-AC3200, RT-AX55など) |
脆弱性サマリ | ASUSルーターに、古いコマンドインジェクションの脆弱性が悪用される |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | Dark Partnersサイバー犯罪グループが大規模な暗号資産強奪を推進 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2022年(不明) |
---|---|
被害者名 | チェコ共和国 外務省 |
被害サマリ | チェコ共和国の外務省のネットワークに関与したAPT31とされる中国の脅威アクターによる悪質なキャンペーンにより機密情報が漏洩した(被害の内容不明) |
被害額 | (予想) |
攻撃者名 | APT31(中国と関連) |
---|---|
攻撃手法サマリ | 標的環境にアクセスするためにさまざまなツールと技術を使用し、C2トラフィックをリージェーティメイトなWeb閲覧活動に紛れさせる |
マルウェア | 特定の情報なし |
脆弱性 | 特定の情報なし |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | チェコが中国を外務省サイバー攻撃の容疑者として非難 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft's OneDrive File Picker |
脆弱性サマリ | MicrosoftのOneDriveファイルピッカーにセキュリティの脆弱性が見つかり、ウェブサイトがユーザーの全てのクラウドストレージ内容にアクセスできる可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Linux IoTデバイス |
脆弱性サマリ | PumaBotという新しいボットネットがLinux IoTデバイスを標的にして、SSH資格情報を盗んで暗号通貨を採掘する。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |