CVE | なし |
---|---|
影響を受ける製品 | Change Healthcare |
脆弱性サマリ | Change Healthcareがランサムウェア攻撃を受けて6TBのデータが盗まれた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年2月(不明) |
---|---|
被害者名 | Change Healthcare |
被害サマリ | UnitedHealthの傘下であるChange Healthcareがサイバー攻撃により医療データが流出。保険情報、健康情報、支払い情報、個人情報などの多岐にわたる情報が被害に遭った。 |
被害額 | $872 million(予想) |
攻撃者名 | BlackCat(別称ALPHV)、ALPHVのアフィリエイト(事件後にThe RansomHubに情報をリーク) |
---|---|
攻撃手法サマリ | Change Healthcareが使用していたCitrixリモートアクセスサービスに盗まれた資格情報を使用して攻撃。 |
マルウェア | BlackCat、ALPHVが関与 |
脆弱性 | Citrixサービスに多要素認証が有効ではなかった |
事件発生日 | 不明 |
---|---|
被害者名 | Jetflicks |
被害サマリ | JetflicksはNetflix、Hulu、Amazon Primeなどから違法に映画10,500本とテレビエピソード183,000本を流出させ、数万の有料サブスクリバーに配信しました。 |
被害額 | 数百万ドル以上(具体的な数字は非開示) |
攻撃者名 | Kristopher Dallmann, Douglas Courson, Felipe Garcia, Jared Jaurequi, Peter Huber(国籍・特徴不明) |
---|---|
攻撃手法サマリ | 著作権侵害の共謀 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年6月19日 |
---|---|
被害者名 | CDK Global |
被害サマリ | CDK Globalのネットワークに対するサイバー攻撃により、会社は顧客サポートチャンネルをシャットダウンし、ほとんどのシステムをオフラインにした。攻撃により、車ディーラーに影響が及び、新しい販売の追跡、部品の注文、在庫管理、融資の提供、バックオフィス業務などに支障が出た。その後、6月19日に2度目のサイバー攻撃を経験した。 |
被害額 | $不明(予想) |
攻撃者名 | 不明(CDK Globalへ電話をかけ、システムアクセスを試みる悪意のある第三者) |
---|---|
攻撃手法サマリ | 社会工学攻撃により、CDK Globalの顧客や取引先に電話やその他の手段を用いて疑似CDKサポート関係者を装い、不正アクセスを試みている。 |
マルウェア | [不明] |
脆弱性 | [不明] |
事件発生日 | 2024年6月21日 |
---|---|
被害者名 | 不明 |
被害サマリ | Google ChromeやMicrosoft Teamsなどの人気ソフトウェアのトロイの木馬化されたインストーラーを利用したマルウェアキャンペーンにより、後ろにOysterと呼ばれるバックドアが広がりつつある。 |
被害額 | 不明(予想) |
攻撃者名 | ロシア関連のグループITG23 |
---|---|
攻撃手法サマリ | ユーザーを偽のウェブサイトに誘導し、正規のソフトウェアの代わりにマルウェア感染を引き起こす |
マルウェア | Oyster(Broomstick、CleanUpLoaderとも呼ばれる) |
脆弱性 | 不明 |