事件発生日 | 2024年3月14日 |
---|---|
被害者名 | 不明 |
被害サマリ | STOP(StopCrypt)ランサムウェアが新しい変種を使用し、セキュリティツールをかわしている。情報漏洩やファイル暗号化被害が報告されている。 |
被害額 | (予想) |
攻撃者名 | 不明(ランサムウェア運営者の情報不明) |
---|---|
攻撃手法サマリ | 多段階実行過程を利用してセキュリティ対策を回避 |
マルウェア | StopCrypt、STOP Djvuなど |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | 不特定 |
脆弱性サマリ | SIMスワッピングによってeSIMから電話番号を盗み出す攻撃が横行 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2023年の秋以降 |
---|---|
被害者名 | 不特定のオンラインサービスのクライアント |
被害サマリ | 悪意のある第三者によるクライアントの個人アカウントへのアクセス試行 |
被害額 | 不明(予想) |
攻撃者名 | ロシアなどのSIM swappers |
---|---|
攻撃手法サマリ | eSIMの新たな機能を利用したSIMスワッピング |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年3月14日 |
---|---|
被害者名 | Restoro社、Reimage社 |
被害サマリ | Restoro社とReimage社が不正なマーケティング活動により顧客をだまし、不必要なコンピュータ修理サービスの支払いを要求 |
被害額 | $26 million |
攻撃者名 | 不明(Cyprus-based firms) |
---|---|
攻撃手法サマリ | 不正なオンライン広告やポップアップを使用し、マイクロソフトのWindowsポップアップやシステム警告を模倣して顧客をだまし、コンピュータのセキュリティやパフォーマンスに問題があると誤認させる |
マルウェア | 不使用 |
脆弱性 | 不使用 |
事件発生日 | 2024年3月14日 |
---|---|
被害者名 | Mikhail Vasiliev |
被害サマリ | ロシア・カナダ国籍の34歳の男性、Mikhail VasilievがLockBitランサムウェア・オペレーションに関与し、保護されたコンピューターを故意に損傷し、身代金要求を行い、カナダで4年の懲役刑を宣告された。 |
被害額 | $860,000 |
攻撃者名 | ロシア・カナダ国籍のMikhail Vasiliev |
---|---|
攻撃手法サマリ | LockBit global ransomware operationへの参加、データの盗難、身代金要求 |
マルウェア | LockBit ransomware |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | France Travail(Pôle Emploi) |
脆弱性サマリ | Job seekers registered with the agencyのデータが漏洩 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Nissan Oceania |
脆弱性サマリ | Nissanの100,000人のデータがAkiraランサムウェアによって露出 |
重大度 | 高 |
RCE | なし |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2023-5528 |
---|---|
影響を受ける製品 | Kubernetes |
脆弱性サマリ | Kubernetesにおける脆弱性により、悪意のある攻撃者が特定の状況下でリモートコード実行を行い、権限を昇格させることが可能。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |