CVE | なし |
---|---|
影響を受ける製品 | Vodafone GmbH |
脆弱性サマリ | 悪意のある従業員による詐欺行為 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年初頭 |
---|---|
被害者名 | イラクおよびクルド地域の政府関係者 |
被害サマリ | BladedFeline(既知のイラン系ハッキンググループ)によるサイバー攻撃で、政府官僚や通信プロバイダーに対して情報収集を行っていたことが明らかになった。 |
被害額 | 不明(予想) |
攻撃者名 | イラン系、BladedFeline |
---|---|
攻撃手法サマリ | 様々なバックドア(Whisper、Spearal、Optimizerなど)やPython implant(Slippery Snakelet)を利用した攻撃 |
マルウェア | Whisper、Spearal、Optimizer、Shahmaranなど |
脆弱性 | インターネットに面したアプリケーションの脆弱性を悪用 |
事件発生日 | 不明 |
---|---|
被害者名 | BidenCashユーザー |
被害サマリ | BidenCashマーケットプレイスで15万件以上の支払いカード番号や個人情報が悪用され、少なくとも1700万ドルの収益が生まれた。 |
被害額 | 1700万ドル以上 |
攻撃者名 | 不明(BidenCash運営者) |
---|---|
攻撃手法サマリ | 支払いカードの売買や個人情報の流通、クレデンシャル情報の販売 |
マルウェア | 不明 |
脆弱性 | 利用された脆弱性は不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | ViLE gang members sentenced for extortion, police portal breach |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年5月20日 |
---|---|
被害者名 | Kettering Health |
被害サマリ | Interlockランサムウェアによるサイバー攻撃で、941GBのデータが漏洩。被害データには銀行報告書、給与情報、患者データ、薬局および血液バンクの文書、Kettering Healthの警察人員ファイル、パスポートを含む個人情報のスキャンなどが含まれる。 |
被害額 | 不明(予想) |
攻撃者名 | Interlockランサムウェアグループ |
---|---|
攻撃手法サマリ | ITツールを偽装してターゲットのネットワークに初めてアクセス。 |
マルウェア | Interlockランサムウェア、NodeSnake RAT |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | RedLine malware operation |
脆弱性サマリ | RedLineインフォスチーラーマルウェアオペレーションに関連する国家支援ハッカーについての情報の報酬が最大1,000万米ドルに設定されました。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | CVE-2025-20286 |
---|---|
影響を受ける製品 | Cisco Identity Services Engine (ISE) クラウド展開 |
脆弱性サマリ | 静的認証情報の脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | FBIによると、Playランサムウェアグループが2025年5月までに約900の組織に侵入 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |