| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 大規模組織のネットワークにおける10のセキュリティ設定ミスのリストが公開された。これらのミスは、デフォルトの設定、ユーザー/管理者の権限の適切な分離、内部ネットワークのモニタリング不足、ネットワークのセグメンテーションの欠如、パッチ管理の不備などが含まれる。これらのミスは、大規模な組織のネットワークにおけるシステムの脆弱性を示しており、ソフトウェアメーカーがセキュリティを考慮した設計原則を採用する必要性を強調している。 |
| 被害額 | 予想:被害額は記事に記載がないため、不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | NSAとCISAが共同で発表したトップ10のサイバーセキュリティ設定ミス |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| 事件発生日 | 2024年中頃 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Amazon Web Services(AWS)の特権アカウントで発生するアカウント乗っ取りによるデータ漏洩のリスク |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Amazon Web Services (AWS) |
| 脆弱性サマリ | Amazonは、2024年中にはMFA(多要素認証)を"root" AWSアカウントに対して強制する予定です。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2023年10月5日 |
|---|---|
| 被害者名 | Lyca Mobile |
| 被害サマリ | サイバー攻撃により、Lyca Mobileのネットワークに予期せぬ混乱が発生し、顧客データの流出の可能性もあると発表された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年10月5日 |
|---|---|
| 被害者名 | 特定の被害者は明記されていない |
| 被害サマリ | QakBotマルウェアによるフィッシングキャンペーンが継続中であり、Ransom KnightランサムウェアとRemcos RATを配信している |
| 被害額 | 不明(予想) |
| 攻撃者名 | QakBot関連のアフィリエイトとされている |
|---|---|
| 攻撃手法サマリ | フィッシングメールを通じてマルウェアを配信 |
| マルウェア | Ransom Knightランサムウェア、Remcos RAT |
| 脆弱性 | 不明 |
| CVE | CVE-2023-20101 |
|---|---|
| 影響を受ける製品 | Cisco Emergency Responder Release 12.5(1)SU4 |
| 脆弱性サマリ | Emergency Responderにおけるハードコードされた認証情報を利用したリモートで未認証の攻撃が可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年10月5日 |
|---|---|
| 被害者名 | ガイアナ政府機関 |
| 被害サマリ | ガイアナ政府機関がサイバー諜報活動の一環として攻撃を受けました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(中国と関連がある攻撃者) |
|---|---|
| 攻撃手法サマリ | スピアフィッシング攻撃を用い、DinodasRATというマルウェアをデプロイしました。 |
| マルウェア | DinodasRAT |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年10月5日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | GoldDigger Androidトロイジャンが、アジア太平洋地域の銀行アプリを標的にしている。被害者の資金を持ち出し、感染したデバイスにバックドアを設置することを目的としている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 偽のウェブサイトを利用して、Google Play Storeのページやベトナムの法的なウェブサイトになりすまして、スミッシングや伝統的なフィッシングの手法を使用して被害者にリンクを送り付け、キャンペーンの成功は「不明なソースからのインストール」のオプションを有効にすることにかかっている。 |
| マルウェア | GoldDigger Androidトロイジャン |
| 脆弱性 | 不明 |