事件発生日 | 2024年10月8日(予想) |
---|---|
被害者名 | イスラエルの企業 |
被害サマリ | ハッカーがイスラエルのESETの協力パートナーを侵害し、ESETのロゴを偽装したフィッシングメールを送信し、データワイパーを偽装したマルウェアをイスラエルの企業に送り付け、破壊的な攻撃を実行。 |
被害額 | 不明 |
攻撃者名 | イランのハッカー(特定されず) |
---|---|
攻撃手法サマリ | フィッシングメールによる社会工学攻撃 |
マルウェア | データワイパー |
脆弱性 | 不明 |
事件発生日 | 2024年6月3日 |
---|---|
被害者名 | Nidec Corporation |
被害サマリ | 日本のテックジャイアント、Nidec Corporationがランサムウェア攻撃を受け、データが盗まれダークウェブに流出した。 |
被害額 | 不明(予想:数百万ドル以上) |
攻撃者名 | 8BASEとEverest ransomwareグループ(国籍:不明) |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | 8BASE ransomware, Everest ransomware |
脆弱性 | VPNアカウントの不正利用 |
CVE | なし |
---|---|
影響を受ける製品 | Intelの12th~14th世代チップ、Xeonプロセッサーの5thと6th世代、AMDのZen 1、Zen 1+、Zen 2プロセッサー |
脆弱性サマリ | 非公開のIBPBを回避し、新しいスペキュレイティブ実行攻撃を可能にする |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 無 |
事件発生日 | 2024年10月18日 |
---|---|
被害者名 | 不明 |
被害サマリ | 北朝鮮のITワーカーが西側企業で働きながら機密情報を盗み出し、企業に身代金要求を行っている。 |
被害額 | 不明(予想) |
攻撃者名 | 北朝鮮のITワーカー |
---|---|
攻撃手法サマリ | 身代金要求とデータ窃取 |
マルウェア | 特定されていない |
脆弱性 | 特定されていない |
事件発生日 | 2023年10月から |
---|---|
被害者名 | 多数の組織(具体的な被害者名は不明) |
被害サマリ | イランのサイバーアクターが、医療・公衆衛生、政府、情報技術、エンジニアリング、エネルギーセクターなどの重要インフラ組織に不正アクセスを試みる長期キャンペーンを実施。 |
被害額 | 不明(予想) |
攻撃者名 | イランのサイバーアクター |
---|---|
攻撃手法サマリ | ブルートフォース攻撃やパスワードスプレーなどの手法を使用 |
マルウェア | 特定されていない |
脆弱性 | CVE-2020-1472(Zerologon)などの脆弱性を悪用 |
事件発生日 | 2024年10月18日 |
---|---|
被害者名 | WindowsおよびmacOSユーザー |
被害サマリ | Google Meetの偽のウェブページを利用した**ClickFix**キャンペーンにより、インフォスティーラがばらまかれた。 |
被害額 | 情報漏洩(予想) |
攻撃者名 | 不明(フランスのサイバーセキュリティ企業Sekoiaによる報告) |
---|---|
攻撃手法サマリ | 偽のGoogle Meetウェブページを利用し、ユーザーに悪意のあるPowerShellコードを実行させる手法 |
マルウェア | StealC、Rhadamanthys(Windows向け)、Atomic(macOS向け) |
脆弱性 | 情報なし |
CVE | CVE-2024-44133 |
---|---|
影響を受ける製品 | AppleのTransparency, Consent, and Control (TCC) frameworkを含むmacOS |
脆弱性サマリ | AppleのmacOSにおける脆弱性「HM Surf」は、SafariブラウザディレクトリのTCC保護を削除し、設定ファイルを改ざんすることで、ユーザーの許可なしにデータにアクセスする |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年9月2日から9月19日(一部サービスは10月3日まで) |
---|---|
被害者名 | Microsoftエンタ、Azure Logic Apps、Azure Healthcare APIs、Microsoft Sentinel、Azure Monitor、Azure Trusted Signing、Azure Virtual Desktop、Power Platformのユーザー |
被害サマリ | ログ収集のバグにより、重要なログデータが失われ、侵入や不正アクティビティを検知するために使われるセキュリティデータが欠落したことから、攻撃が検出されにくくなった。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(攻撃者はイランのハッカー、中国のハッカーなど国籍による特徴) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |