| 事件発生日 | 2023年6月22日 |
|---|---|
| 被害者名 | D-Link, Arris, Zyxel, TP-Link, Tenda, Netgear, and MediaTek |
| 被害サマリ | Miraiボットネットが、22個の脆弱性を狙ってD-Link、Arris、Zyxel、TP-Link、Tenda、Netgear、MediaTekのデバイスを攻撃し、分散型サービス拒否(DDoS)攻撃に利用された |
| 被害額 | 不明(予想:数十万ドル以上) |
| 攻撃者名 | Miraiボットネットの開発グループ |
|---|---|
| 攻撃手法サマリ | 脆弱性を悪用したDDoS攻撃 |
| マルウェア | Miraiボットネット |
| 脆弱性 | 22個の脆弱性(詳細は記事を参照) |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | インターネットに接続されたLinuxおよびIoTデバイス |
| 被害サマリ | 最近確認された暗号マイニングのキャンペーンにおいて、ブルートフォース攻撃でLinuxおよびIoTデバイスが乗っ取られ、トロイの木馬化されたOpenSSHパッケージが展開され、付け加えられた公開キーによるSSHアクセスが可能になり、情報が収集され、ラットやルートキットがインストールされ、他のマイナーを除去されることが報告された。 |
| 被害額 | 不明(予想:情報漏えい、暗号マイニングによる被害額があるため、数万ドル以上と推定される) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | ブルートフォース攻撃を使用してLinuxおよびIoTデバイスを乗っ取り、トロイの木馬化されたOpenSSHパッケージをデプロイすることで、SSHクレデンシャルを盗み、マルウェアを展開する。 |
| マルウェア | OpenSSHトロイの木馬、ZiggyStarTux IRCボット、ReptileおよびDiamorphineルートキット |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年6月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | インドとアメリカを標的にしたMULTI#STORMと呼ばれるフィッシング・キャンペーンが発生。ジャヴァスクリプトファイルを使用して、リモートアクセス型トロイのウイルスを侵入させた。 |
| 被害額 | 不明(予想不可) |
| 攻撃者名 | 不明(国籍、所属不明) |
|---|---|
| 攻撃手法サマリ | JavaScriptファイルのリンクを利用したフィッシング攻撃を実施し、受信者からパスワード保護ZIPファイルにアクセスさせて、リモートアクセス型トロイのウイルスを実行させた。 |
| マルウェア | Warzone RAT、 Quasar RAT などのリモートアクセス型トロイのウイルス |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年6月22日 |
|---|---|
| 被害者名 | VMwareのvCenter Server利用者 |
| 被害サマリ | vCenter Serverに複数の高度な脆弱性が見つかり、攻撃者によりコード実行や認証回避が可能になり、機密性、完全性、可用性を全て失う可能性がある。 |
| 被害額 | 不明(予想:数百万ドル以上) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | vCenter Server利用のDCE/RPCプロトコルの脆弱性を突いての攻撃。 |
| マルウェア | 特定されていない。 |
| 脆弱性 | 複数の高度な脆弱性が見つかっている。CVE-2023-20892、CVE-2023-20893は認証のない攻撃者が実行可能なコードを突入させることができ、機密性、完全性、可用性を全て失ってしまう。もう1つの脆弱性(CVE-2023-20895)は、認証回避を可能にする。 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GitHub |
| 脆弱性サマリ | GitHubリポジトリの一部がRepoJacking攻撃に脆弱であるため、攻撃者が悪意のあるコードをダウンロードされるコードの依存先として指定可能 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| 事件発生日 | 2023年6月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 悪意のあるGenerative-AIアプリの使用によるデータ漏洩 |
| 被害額 | 不明(予想:不明) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Generative-AIアプリの使用による機密情報の漏洩、不正通信 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GitHub上にあるソフトウェアリポジトリ |
| 脆弱性サマリ | RepoJackingにより、退役したユーザー名のリポジトリが乗っ取られ、トロイの木馬化された版が公開され、悪意のあるコードが実行される可能性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| 事件発生日 | 2023年初頭 |
|---|---|
| 被害者名 | 欧州の病院(名称不詳) |
| 被害サマリ | 中国のサイバー攻撃グループ「Camaro Dragon」が、USBドライブを介して自己複製するマルウェアを利用して、病院のコンピューターシステムに感染させた。 |
| 被害額 | 不明 |
| 攻撃者名 | 中国のサイバー攻撃グループ「Camaro Dragon」 |
|---|---|
| 攻撃手法サマリ | USBドライブを介して自己複製するマルウェアを利用した攻撃 |
| マルウェア | HopperTick、WispRiderなど(複数のマルウェアを利用) |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | N/A |
| 脆弱性サマリ | 機械学習を活用してデータ流出を検出する技術について解説 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |