CVE | なし |
---|---|
影響を受ける製品 | Grandoreiro banking trojan |
脆弱性サマリ | 銀行トロイの木馬「Grandoreiro」が復活し、大規模なフィッシングキャンペーンを展開 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年5月18日 |
---|---|
被害者名 | 銀行顧客約1,500人(銀行顧客全般) |
被害サマリ | Androidバンキングトロイの「Grandoreiro」が60か国以上で大規模なフィッシングキャンペーンを展開、約1,500の銀行の顧客口座を標的としている。 |
被害額 | $120 million(推定) |
攻撃者名 | 不明、前述の逮捕された人物の役割についても情報が提供されていない |
---|---|
攻撃手法サマリ | フィッシング攻撃 |
マルウェア | Grandoreiro(バンキングトロイの一種) |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows Quick Assist |
脆弱性サマリ | Windows Quick AssistがBlack Bastaランサムウェア攻撃に悪用されている |
重大度 | 中 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Kinsing (H2Miner) マルウェア |
脆弱性サマリ | Kinsingグループが新たに開示された脆弱性を活用してボットネットを拡大し、クリプトジャッキングを行っている。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Regulation S-Pに従う金融機関 |
脆弱性サマリ | データ漏洩事故発生時に30日以内に関係者に通知が必要 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 暗号通貨投資詐欺の「豚解体」として知られる犯罪リングによる少なくとも7300万ドルの資金洗浄で2人が逮捕された。 |
被害額 | 7300万ドル(拡大推計) |
攻撃者名 | 中国籍のDaren LiとYicheng Zhang |
---|---|
攻撃手法サマリ | 暗号通貨投資詐欺を利用し、被害者の暗号通貨を偽の投資スキームに誘導して不正に入手。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年4月18日から4月23日まで |
---|---|
被害者名 | WebTPAおよび関連保険会社の顧客 |
被害サマリ | 個人情報漏洩(フルネーム、連絡先情報、生年月日、社会保障番号、保険情報) |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ネットワークへの不正アクセス |
マルウェア | 特記事項なし |
脆弱性 | 特記事項なし |
事件発生日 | 2024年5月17日 |
---|---|
被害者名 | アジア太平洋地域を標的としたサイバースパイ活動の被害者(具体的な個人や組織の名前は不明) |
被害サマリ | ブラックテックと呼ばれる中国関連のハッカーグループによるサイバー諜報活動のため、Deuterbearとして知られるリモートアクセストロイの使用。この攻撃は、2007年以来活動しているブラックテックによるもので、Waterbearというマルウェアが15年間使用されてきたが、2022年以降、Deuterbearという新バージョンも使用されている。 |
被害額 | 不明(予想) |
攻撃者名 | 中国と関連があるブラックテック(Circuit Panda、Earth Hundun、HUAPI、Manga Taurus、Palmerworm、Red Djinn、Temp.Overboard等の異なる名前でも知られている) |
---|---|
攻撃手法サマリ | Deuterbear RATを使用したサイバー諜報活動。Waterbearと同様に2段階の感染手法を用い、C&C通信にHTTPSを採用。 |
マルウェア | Deuterbear、Waterbear |
脆弱性 | 不明 |