CVE | なし |
---|---|
影響を受ける製品 | Microsoft 365 |
脆弱性サマリ | Microsoft 365のセキュリティをバイパスする巧妙なフィッシング攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | Dec 10, 2024 |
---|---|
被害者名 | 不明 |
被害サマリ | 高度なモバイルフィッシングキャンペーンによって、Antidot銀行トロイの更新バージョンを配布する目的で、偽のリクルーターとして振る舞ったため、被害者がダウンロードした悪意のあるアプリが感染デバイスに最新のAntidot Bankerをインストールしました。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明 |
---|---|
攻撃手法サマリ | 偽のリクルーターとして振る舞い、求人オファーを利用して悪意のあるアプリを被害者にダウンロードさせる |
マルウェア | Antidot Banker, TrickMo, SpyNoteなど |
脆弱性 | 不明 |
事件発生日 | 2024年12月10日 |
---|---|
被害者名 | Microsoft 365利用者 |
被害サマリ | Microsoft 365の障害により、OutlookやOneDriveなどのアプリやサービスに接続できない状況 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 分散サービス妨害(DDoS)攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年6月から7月 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国のハッカーが南ヨーロッパの大規模ITサービスプロバイダーをターゲットにし、Visual Studio Code(VSCode)のトンネルを悪用してシステムへの持続的なリモートアクセスを取得。 |
被害額 | 不明(予想) |
攻撃者名 | 中国のハッカー(具体的なグループ不明) |
---|---|
攻撃手法サマリ | VSCodeトンネルを使用したシステムへのリモートアクセス |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年6月下旬から7月中旬 |
---|---|
被害者名 | 大規模なビジネス間ITサービスプロバイダー |
被害サマリ | 中国ネクサスのサイバー諜報活動グループによる攻撃、「Operation Digital Eye」キャンペーンの一環 |
被害額 | 不明(予想) |
攻撃者名 | 中国の疑いのあるサイバー諜報グループ |
---|---|
攻撃手法サマリ | Microsoft Visual Studio Code Remote Tunnelsを悪用する |
マルウェア | mimCN、PHPsert、SQLmap |
脆弱性 | SQLインジェクション、Pass-the-Hash攻撃 |
事件発生日 | 2024年12月10日 |
---|---|
被害者名 | 不明 |
被害サマリ | Word文書とZIPアーカイブを利用したゼロデイ攻撃、ファイルレスマルウェア攻撃、Azure Blob Storageを悪用したフィッシング攻撃、Emmenhtal LoaderによるLummaやAmadeyなどのマルウェア感染 |
被害額 | 不明(予想) |
攻撃者名 | 国籍や特定情報が不明 |
---|---|
攻撃手法サマリ | ゼロデイ攻撃、ファイルレスローダーを利用したマルウェア感染、Azure Blob Storageの悪用、Emmenhtal Loaderによるマルウェア配信 |
マルウェア | Corrupted Malicious Files、Quasar RAT、Psloramyra loader、Emmenhtal Loaderなど |
脆弱性 | 不明 |
事件発生日 | 2024年12月10日 |
---|---|
被害者名 | ウクライナの国防・安全保障部隊 |
被害サマリ | ロシアと関係のある脅威とされる攻撃者グループ **UAC-0185**(別名UNC4221)によるフィッシング攻撃で、ウクライナの国防企業および安全保障部隊を標的とした。 |
被害額 | 不明(予想) |
攻撃者名 | ロシアと関係のある攻撃者グループ **UAC-0185**(別名UNC4221) |
---|---|
攻撃手法サマリ | フィッシング攻撃により、悪意のあるURLが含まれたメールを送信し、Windowsのショートカットファイルをダウンロードさせて次段のペイロードの実行を行った。 |
マルウェア | MeshAgentバイナリ(他のマルウェアも利用) |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Artivion社の一部システム |
脆弱性サマリ | Artivion社にランサムウェア攻撃、一部システムの暗号化とデータ窃取 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |