事件発生日 | 2024年12月23日 |
---|---|
被害者名 | Rockstar2FAの利用者 |
被害サマリ | Rockstar2FAのインフラの一部崩壊により、FlowerStormという新たなPhishing-as-a-Serviceが急増し、Microsoft 365アカウント資格情報やセッションクッキーを収集する攻撃が増加した。 |
被害額 | 被害額(予想) |
攻撃者名 | 攻撃者は特定されていない |
---|---|
攻撃手法サマリ | FlowerStormはPhishingポータルページやクレデンシャル収集用のバックエンドサーバへの接続方法で、Rockstar2FAとの類似点がある。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年12月23日 |
---|---|
被害者名 | |
被害サマリ | NSO GroupがWhatsAppのセキュリティ脆弱性を悪用し、Pegasusスパイウェアを配信。WhatsAppサーバーを通じて43回送信された。さらにNSO Groupは裁判所の命令に従わず、Pegasusのソースコードを提供せず、関連情報を隠蔽。 |
被害額 | 不明 |
攻撃者名 | イスラエルの商用スパイウェアベンダーNSO Group |
---|---|
攻撃手法サマリ | WhatsAppのセキュリティ脆弱性(CVE-2019-3568)を悪用してPegasusスパイウェアをインストール |
マルウェア | Pegasus |
脆弱性 | CVE-2019-3568 |
事件発生日 | 不明 |
---|---|
被害者名 | OpenAI |
被害サマリ | ChatGPTのGDPRデータプライバシー違反により、€15 millionの罰金を科された |
被害額 | €15 million |
攻撃者名 | 攻撃者不明(国籍:イタリア) |
---|---|
攻撃手法サマリ | 個人データを無断で処理していた |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年 |
---|---|
被害者名 | 暗号通貨取引所や投資家 |
被害サマリ | 北朝鮮のハッカーによって2024年に47件のサイバー攻撃が行われ、合計134億ドル相当の暗号通貨が盗まれた。 |
被害額 | 134億ドル(約14,740億円) |
攻撃者名 | 北朝鮮のハッカー(Lazarus Group) |
---|---|
攻撃手法サマリ | 2024年には47件の攻撃が行われ、主に個人の秘密鍵の妨害が44%の被害をもたらした。 |
マルウェア | 不特定 |
脆弱性 | 不特定 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | Microsoft 365のフィッシング詐欺被害、Rockstar2FAのサービス停止に伴い、新たなフィッシングサービス"FlowerStorm"が増加中 |
被害額 | 不明 |
攻撃者名 | 不明(FlowerStormと関連のある運営者) |
---|---|
攻撃手法サマリ | Microsoft 365のクレデンシャルを狙うフィッシング攻撃 |
マルウェア | 不明 |
脆弱性 | Microsoft 365の認証情報を狙う |
事件発生日 | 2024年12月21日 |
---|---|
被害者名 | LockBitの被害者(多数の企業や組織) |
被害サマリ | LockBitは世界中で多くの企業や組織に被害を与え、少なくとも5億ドルの不正利益を得た。特に医療機関、学校、非営利団体、重要インフラ、政府機関、警察機関などが狙われた。 |
被害額 | 数十億ドル(予想) |
攻撃者名 | LockBit ransomwareの開発者、Rostislav Panev |
---|---|
攻撃手法サマリ | Ransomware(身代金要求型マルウェア) |
マルウェア | LockBit |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Sophos Firewall |
脆弱性サマリ | クリティカルなリモートコード実行の脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Sophos Firewall |
脆弱性サマリ | Sophos Firewallには致命的なリモートコード実行の脆弱性が存在 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Rspack, Vant npm packages |
脆弱性サマリ | 盗まれたNPMトークンを使用して公開された悪意のあるバージョンにより、暗号マイニングが実行された |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |