事件発生日 | 2023年初頭から2025年3月 |
---|---|
被害者名 | 複数の利用者 |
被害サマリ | StealCは軽量な情報窃取マルウェアで、2023年初頭にダークウェブで広まり、2024年に広範なマルウェア広告キャンペーンとシステムを閉じ込める攻撃に使用された。2025年3月にはバージョン2がリリースされ、多くの機能強化が行われた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明、サイバー犯罪者 |
---|---|
攻撃手法サマリ | StealCマルウェアを使用した情報窃取とデータ盗難 |
マルウェア | StealC |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | SonicWallのVPN製品 |
脆弱性サマリ | SonicWallのVPN製品におけるVPNの脆弱性が攻撃で悪用される |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Linuxシステム |
脆弱性サマリ | 3つの悪意のあるGoモジュールが、Linuxシステムの主要ディスクを上書きし起動不能にするLinuxマルウェアを提供 |
重大度 | 高 |
RCE | なし |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Fortinet, Pulse Secure, Palo Alto Networks |
脆弱性サマリ | VPNのセキュリティ欠陥を悪用した長期に渡るサイバー侵入 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年5月3日 |
---|---|
被害者名 | アメリカの各企業、学校、病院 |
被害サマリ | Black Kingdom(ブラックキングダム)ランサムウェアによる暗号化されたデータまたは情報の窃取 |
被害額 | 被害額は不明(予想) |
攻撃者名 | ラミ・カリド・アーメド(Yemeni hacker) |
---|---|
攻撃手法サマリ | Microsoft Exchange Serverの脆弱性ProxyLogonを悪用したBlack Kingdomランサムウェアの展開 |
マルウェア | Black Kingdom(ブラックキングダム) |
脆弱性 | Microsoft Exchange ServerのProxyLogon |
事件発生日 | 2025年4月22日 |
---|---|
被害者名 | Co-op |
被害サマリ | Co-opのシステムからデータが抽出され、現在および過去の会員の個人データ(名前や連絡先情報)が含まれていることが確認された。 |
被害額 | 被害額(予想) |
攻撃者名 | DragonForce ransomware運営者 |
---|---|
攻撃手法サマリ | ソーシャルエンジニアリング攻撃を使用して従業員のパスワードをリセットし、Windows Active Directory Servicesのパスワードハッシュを含むNTDS.ditファイルを盗む |
マルウェア | DragonForce ransomware |
脆弱性 | 不明 |
事件発生日 | 2025年4月 |
---|---|
被害者名 | 500から1000のECサイト運営者 |
被害サマリ | 21個のMagento拡張機能にバックドアが仕掛けられ、500から1000のECサイトが侵害されている。被害額は不明。情報漏洩の可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | 不明、脆弱性を悪用しMagentoの拡張機能にバックドアを仕掛けた可能性あり |
---|---|
攻撃手法サマリ | 供給チェーン攻撃で脆弱性を悪用 |
マルウェア | PHPバックドア |
脆弱性 | Magentoの拡張機能に存在した脆弱性 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Exchange Server |
脆弱性サマリ | ProxyLogon脆弱性を悪用したBlack Kingdomランサムウェア |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 不明(記事が2025年5月2日に公開) |
---|---|
被害者名 | Harrods, Co-op, Marks & Spencer(ハロッズ、Co-op、Marks & Spencer) |
被害サマリ | ハロッズ、Co-op、Marks & Spencerがサイバー攻撃の標的となり、ハッキングの試みやランサムウェア攻撃によってオンラインサービスに支障が生じた。 |
被害額 | 不明 |
攻撃者名 | 不明(メソッドやマルウェア名による特定はされていない) |
---|---|
攻撃手法サマリ | VPNアクセスの無効化などを含むサイバー攻撃 |
マルウェア | DragonForce ransomware(ドラゴンフォースランサムウェア) |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | UK retailer Co-op、Marks & Spencer、Harrods |
脆弱性サマリ | イギリスの小売業者に影響を与えるサイバー攻撃が警鐘となる |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |