| 事件発生日 | 2023年1月以降 |
|---|---|
| 被害者名 | OnlyFansのユーザー |
| 被害サマリ | OnlyFansのフェイクコンテンツを用いたマルウェア攻撃で、被害者から個人情報や資格情報を抜き取ることができる。 |
| 被害額 | 不明(予想:数十億円以上) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | フェイクのOnlyFansコンテンツを通じて、マルウェアをインストールする手法を用いている。 |
| マルウェア | DcRAT、AsyncRAT |
| 脆弱性 | 不明 |
| 被害者 | 特定標的型攻撃の被害者(パキスタンに拠点を置く組織) |
|---|---|
| 被害の概要 | 国家主導の脅威行為者によってGoogle Playにアップロードされた3つのAndroidアプリが、情報収集の為に使用された。被害者からは位置情報や連絡先リスト等が抽出されたと考えられている。攻撃は、APT-C-35とも称されるインドのハッカーグループ"DoNot"によるもので、少なくとも2018年から東南アジアの著名な団体を標的にしている。 |
| 被害額 | 不明 |
| 攻撃者名 | インドのハッカーグループ"DoNot"(APT-C-35)による攻撃と推定されている。 |
|---|---|
| 攻撃手法サマリ | Google Playにアップロードされた、3つのAndroidアプリ攻撃。アプリは位置情報や連絡先リスト等を抽出して、攻撃者のサーバに送信する。この攻撃は、APT-C-35の攻撃の始まりとされている。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 複数のWebブラウザーおよびブラウザー拡張機能のユーザー |
| 被害サマリ | 新しい情報窃取マルウェア「Mystic Stealer」が発見され、約40種類のWebブラウザー、70種類以上のブラウザー拡張機能からデータを抜き取っている。また、これらのマルウェアは、暗号通貨ウォレット、Steam、Telegramも対象としている。このマルウェアは分析を回避するための処理を採用しており、価格は月額150ドル。 |
| 被害額 | 不明(予想:不明) |
| 攻撃者名 | 不明(情報なし) |
|---|---|
| 攻撃手法サマリ | データ窃取マルウェアを使用。分析防止の処理を採用。 |
| マルウェア | Mystic Stealer |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年4月18日 |
|---|---|
| 被害者名 | 未公表 |
| 被害サマリ | Apple macOSシステムを狙った、汎用のPythonベースのバックドア(2つ)と、Swiftで書かれ、macOS Monterey(バージョン12)以降のMacを狙ったバイナリ(xcc)が発見された。これらのマルウェアがどのように初めのアクセスを取得したか、攻撃者のアイデンティティも不明である。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者のアイデンティティは不明であるが、Kasperskyが公表したように、ロシア人や中国人が関与している可能性がある) |
|---|---|
| 攻撃手法サマリ | Apple macOSシステムへの汎用Pythonベースのバックドアと、Swiftで書かれたxccマルウェアを利用した攻撃。 |
| マルウェア | JokerSpy、xcc |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Apple macOS systems |
| 脆弱性サマリ | Bitdefender researchers have uncovered a set of malicious artifacts that they say is part of a sophisticated toolkit targeting Apple macOS systems. |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Checkmarx IaC Security and KICS |
| 脆弱性サマリ | Infrastructure as Code (IaC)の誤構成が悪用される可能性がある |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| 事件発生日 | 2023年6月19日 |
|---|---|
| 被害者名 | 中東とアフリカの政府機関 |
| 被害サマリ | 政治家、軍事活動、外務省に関連する高度に機密性の高い情報を狙い、過去に見られないクレデンシャル・盗聴・Exchangeのメール・流出技術を利用した持続的なサイバー諜報攻撃が行われた。 |
| 被害額 | 不明(予想不可) |
| 攻撃者名 | 国籍や特徴は不明 |
|---|---|
| 攻撃手法サマリ | 脆弱なオン-プレミスのIISおよびMicrosoft Exchangeサーバーを悪用した感染。成功した侵入では、ネットワークのマッピングと重要なデータを保持するサーバーの特定が行われる。クレデンシャル・盗聴、パスワード窃盗、側面移動、データの流出などが用いられ、Exchange Management ShellおよびPowerShellスナップインも被害が報告されている。中国のHafniumに関連して報告されたように、同じ攻撃手法が使用されている。 |
| マルウェア | [不明] |
| 脆弱性 | 脆弱なオン-プレミスのIISおよびMicrosoft Exchangeサーバーを悪用 |
| 事件発生日 | 2023年6月上旬 |
|---|---|
| 被害者名 | MicrosoftのAzure、Outlook、OneDrive |
| 被害サマリ | サービスの停止および一時的な可用性の影響 |
| 被害額 | 不明 |
| 攻撃者名 | Anonymous Sudan |
|---|---|
| 攻撃手法サマリ | HTTP(S)フラッド攻撃、キャッシュバイパス攻撃、Slowloris攻撃などのレイヤー7 DDoS攻撃を使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2022年2月5日 |
|---|---|
| 被害者名 | |
| 被害サマリ | 従業員がフィッシング攻撃に対処できず、アカウント情報を盗まれ、内部文書やソースコード、従業員情報など80GBのデータを手に入れられた。 |
| 被害額 | 不明(予想:被害額は報告されていないが、機密情報やソースコードなどが流出したことから、数百万ドル以上の損失が発生した可能性がある。) |
| 攻撃者名 | BlackCat ransomware gang |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃 |
| マルウェア | ALPHV ransomware(BlackCatが使用する一種のランサムウェア) |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年2月5日 |
|---|---|
| 被害者名 | |
| 被害サマリ | Redditは、フィッシング攻撃により、社員のクレデンシャルを盗まれ、内部文書、ソースコード、社員情報、広告主に関する一部の情報を含む約80 GBのデータを盗まれた。犯人グループはALPHVのランサムウェアグループであり、データを公開することを脅迫している。 |
| 被害額 | 不明(予想不可) |
| 攻撃者名 | ALPHV(通称BlackCat)と自称しているランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃 |
| マルウェア | ランサムウェアは使用していない |
| 脆弱性 | 不明 |
| 事件発生日 | 不明(記事公開日:2023年6月18日) |
|---|---|
| 被害者名 | 不特定の個人・組織 |
| 被害サマリ | 「Mystic Stealer」と呼ばれる情報窃取マルウェアが出現し、既にサイバー犯罪コミュニティ内で流通しており、多くの攻撃が予想される状況にある。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明。開発者がロシア系である可能性がある。 |
|---|---|
| 攻撃手法サマリ | 「Mystic Stealer」という情報窃取マルウェアを使用した攻撃。 |
| マルウェア | Mystic Stealer |
| 脆弱性 | 不明 |