事件発生日 | 不明 |
---|---|
被害者名 | Androidユーザー |
被害サマリ | 7か国のAndroidユーザーを標的にした新しいMedusaマルウェアのキャンペーンが確認されている。マルウェアにより、取引を直接起動しようとする新機能を備えたコンパクトなバリアントが使用されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(ボットネット運営者) |
---|---|
攻撃手法サマリ | 新しいMedusaマルウェアのキャンペーンはSMSフィッシングを利用し、悪意のあるアプリをデバイスにサイドロードする。 |
マルウェア | Medusa(別名:TangleBot) |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Neiman Marcus |
被害サマリ | ハッカーによってデータベースが不正アクセスされ、64,472人の個人情報が漏洩。被害者には氏名、連絡先情報、生年月日、Neiman MarcusまたはBergdorf Goodmanのギフトカード番号が含まれており、PINは漏洩していない。Snowflakeアカウントからのデータ盗難。 |
被害額 | 不明(予想) |
攻撃者名 | Sp1d3r(Snowflake data theft attacksの関連) |
---|---|
攻撃手法サマリ | データベースプラットフォームへの不正アクセス |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年6月25日 |
---|---|
被害者名 | 仮想通貨詐欺被害者 |
被害サマリ | 詐欺被害者を装い、仮想通貨回収サービスを提供して資金や個人情報を盗む |
被害額 | 約900万ドル |
攻撃者名 | 不明(詐欺グループ) |
---|---|
攻撃手法サマリ | 詐欺グループが仮想通貨詐欺を行う |
マルウェア | なし |
脆弱性 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Management Console (MMC) |
脆弱性サマリ | 特製の管理保存コンソール(MSC)ファイルを利用した攻撃手法 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年6月25日 |
---|---|
被害者名 | Redisサーバー利用者 |
被害サマリ | P2PInfectボットネットが新しいランサムウェアモジュールと暗号マイナーを利用して、Redisサーバーに攻撃を仕掛けました。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者不明、国籍不明 |
---|---|
攻撃手法サマリ | Redisサーバーの脆弱性を標的とする |
マルウェア | P2PInfect、rsagen |
脆弱性 | Redisサーバーの既知の脆弱性 |
事件発生日 | 2022年以降 |
---|---|
被害者名 | 不明 |
被害サマリ | Webサイトに悪意のあるスクリプトを仕掛け、BMANAGERと呼ばれるTrojanを配布していた。 |
被害額 | 不明(予想) |
攻撃者名 | Boolka(国籍や個人情報は不明) |
---|---|
攻撃手法サマリ | SQLi攻撃を使用してウェブサイトに悪意のあるJavaScriptスクリプトを挿入し、BMANAGER Trojanを配布 |
マルウェア | BMANAGER |
脆弱性 | SQLインジェクション |
事件発生日 | 2021年10月までの間 |
---|---|
被害者名 | 複数の企業 |
被害サマリ | FIN9サイバー犯罪グループに関連する4人のベトナム人が、企業に対する不正アクセスにより総額7100万ドルの被害を出した。 |
被害額 | 7100万ドル |
攻撃者名 | ベトナム人 |
---|---|
攻撃手法サマリ | フィッシングキャンペーンとサプライチェーンの侵害を行い、サイバー攻撃を実行し、数百万ドルを盗んだ。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | WordPressの複数のプラグイン |
脆弱性サマリ | 複数のWordPressプラグインがバックドアを仕込まれ、悪意のある管理者アカウントを作成する可能性がある |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |