事件発生日 | 2024年7月23日 |
---|---|
被害者名 | 台湾の組織および中国のアメリカ非政府組織(NGO) |
被害サマリ | 中国のハッキンググループ'Evasive Panda'が、新しいMacmaバックドアとNightdoor Windowsマルウェアを使用してサイバースパイ活動を行っていることが発見された。攻撃は台湾の組織と中国のアメリカNGOを標的としており、サプライチェーン攻撃や中間者攻撃を使用している。 |
被害額 | 不明 |
攻撃者名 | 中国のハッキンググループ'Evasive Panda'(DaggerflyまたはBronze Highlandとも呼ばれる) |
---|---|
攻撃手法サマリ | Apache HTTPサーバーの脆弱性を悪用して新しいマルウェアフレームワークMgBotを配信するなど、ツールを更新し検出を回避する努力を継続している。 |
マルウェア | Macmaバックドア、Nightdoor Windowsマルウェア |
脆弱性 | Apache HTTPサーバーの脆弱性 |
事件発生日 | 2024年7月23日 |
---|---|
被害者名 | Hamster Kombatのプレイヤー |
被害サマリ | Hamster Kombatのプレイヤーが偽のAndroidおよびWindowsソフトウェアを標的にし、スパイウェアや情報窃取マルウェアがインストールされた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(脆弱性を悪用したサイバー犯罪者) |
---|---|
攻撃手法サマリ | Hamster Kombatゲームを餌にして、TelegramやWindowsなどでスパイウェアを配布 |
マルウェア | Ratel, Lumma Stealer |
脆弱性 | 不明 |
事件発生日 | 2024年7月23日 |
---|---|
被害者名 | dYdX v3 trading platform |
被害サマリ | dYdXのv3取引プラットフォームのウェブサイトがDNSハイジャック攻撃により侵害され、ユーザーの資産が危険にさらされました。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍や特定情報が不明 |
---|---|
攻撃手法サマリ | DNSハイジャック攻撃 |
マルウェア | 特定なし |
脆弱性 | 未公開 |
事件発生日 | 2022年から2024年 |
---|---|
被害者名 | BreachForums v1 hacking forumのメンバー212,414人 |
被害サマリ | BreachForums v1 hacking forumのメンバーの個人情報が漏洩。ユーザーID、ログイン名、メールアドレス、登録IPアドレスなどが含まれている。 |
被害額 | 不明(予想:情報漏洩による被害額は計り知れない) |
攻撃者名 | PompompurinやShinyHuntersなど複数の攻撃者 |
---|---|
攻撃手法サマリ | 脆弱性を悪用したハッキングによるデータ漏洩 |
マルウェア | 使用されていない |
脆弱性 | 不特定 |
CVE | なし |
---|---|
影響を受ける製品 | Windows |
脆弱性サマリ | ロシアによって一月のサイバー攻撃で使用され、ウクライナのLvivのマンションビルの暖房を遮断したFrostyGoopマルウェア |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2021年から2023年 |
---|---|
被害者名 | TracFone Wireless |
被害サマリ | TracFoneが3つのデータ侵害事件で被害を受けました。第1の事件では、脅威アクターが認証関連の脆弱性と特定のAPIを悪用し、顧客情報に不正アクセス。第2の事件と第3の事件では、未認証の脅威アクターが注文情報にアクセスする脆弱性を悪用しました。 |
被害額 | (予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 認証関連の脆弱性を悪用 |
マルウェア | 不明 |
脆弱性 | 認証関連の脆弱性 |
事件発生日 | 2024年7月23日 |
---|---|
被害者名 | Windowsデバイスのユーザー |
被害サマリ | 不正な回復マニュアルを通じて新たな情報窃取マルウェア「Daolpu」がインストールされた |
被害額 | (予想) |
攻撃者名 | 不明(情報によるとグローバルなIT停止を引き起こしたCrowdStrike Falconの更新で混乱を利用した脅威アクター) |
---|---|
攻撃手法サマリ | フィッシングメールを使用して虚偽の修正情報を配信し、マルウェアを提供 |
マルウェア | Daolpu |
脆弱性 | 不明 |
事件発生日 | 2024年7月23日 |
---|---|
被害者名 | 台湾の組織および中国に拠点を持つ米国の非政府組織(NGO) |
被害サマリ | 中国系ハッキンググループ**Daggerfly**による新しいマルウェアツール群を使用したサイバー攻撃による内部諜報活動。 |
被害額 | 不明(予想) |
攻撃者名 | 中国系ハッカーグループ**Daggerfly** |
---|---|
攻撃手法サマリ | Apache HTTPサーバーの脆弱性を悪用して**MgBot**マルウェアを提供 |
マルウェア | MgBot, MACMA, Nightdoor |
脆弱性 | Apache HTTPサーバー、Apple macOSセキュリティの脆弱性 |
事件発生日 | 2024年1月(具体な日付不明) |
---|---|
被害者名 | ウクライナのLviv市のエネルギー会社 |
被害サマリ | ウクライナのLviv市のエネルギー会社に対するサイバー攻撃により、600以上のアパートが48時間以上も暖房サービスを失った |
被害額 | 被害額(予想) |
攻撃者名 | 攻撃者不明、既知の脅威アクターや活動集団との関連性は特定されていない |
---|---|
攻撃手法サマリ | ICSシステムを直接狙う"**FrostyGoop**"と呼ばれるマルウェアを使用した攻撃 |
マルウェア | FrostyGoop |
脆弱性 | Mikrotikルーターの脆弱性(2023年4月)を悪用 |