事件発生日 | 2024年4月16日 |
---|---|
被害者名 | 被害者の特定無し |
被害サマリ | キー情報やログイン資格情報などを盗み、通信内容へのアクセスを許可するリモートアクセストロイのHive RATによる被害。また、銀行口座や暗号通貨ウォレットの資格情報も盗まれた可能性がある。 |
被害額 | $3.5百万ドル(約3億8500万円) |
攻撃者名 | Edmond Chakhmakhchyan("Corruption"としても知られる) |
---|---|
攻撃手法サマリ | リモートアクセストロイであるHive RATを開発・配布 |
マルウェア | Hive RAT(以前はFirebirdとして知られていた) |
脆弱性 | 特定無し |
CVE | なし |
---|---|
影響を受ける製品 | Change Healthcare |
脆弱性サマリ | Change Healthcareからデータ流出 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2017-11882 |
---|---|
影響を受ける製品 | Microsoft Office |
脆弱性サマリ | TA558ハッカリンググループによる新しいSteganoAmor攻撃。ステガノグラフィを使用して320の組織をグローバルに標的にしている。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年1月から2025年12月(予想) |
---|---|
被害者名 | Microsoft Exchange Onlineユーザー |
被害サマリ | Microsoft Exchange Onlineの新しい外部受信者制限により、1日あたりの外部受信者数が2,000人に制限される。これにより、ビジネスのスパムメール送信が制限されることが予想される。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不正な大規模のビジネスメール送信 |
マルウェア | なし |
脆弱性 | なし |
事件発生日 | 2024年4月15日 |
---|---|
被害者名 | クラウドサービスプロバイダー2社 |
被害サマリ | クリプトマイニングによる約$3.5 millionの未払い |
被害額 | $3.5 million (予想) |
攻撃者名 | Charles O. Parks III(CP3O) |
---|---|
攻撃手法サマリ | クリプトマイニングによる未払い |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Intel M70KLPシリーズファームウェア、Lenovo BMCファームウェア |
脆弱性サマリ | Lighttpdの未パッチの脆弱性により、多くの製品に影響がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2024年3月[事件が発生した日付|不明] |
---|---|
被害者名 | Nexperia |
被害サマリ | 中国企業Wingtech Technologyの子会社であるドイツとイギリスの半導体製造工場を運営するNexperiaが、2024年3月にハッカーによるネットワーク侵入およびデータ漏洩を確認した。 |
被害額 | 不明(予想:数十億円以上) |
攻撃者名 | Dark Angelsの一部であるDunghill Leakによる |
---|---|
攻撃手法サマリ | データ漏洩および身代金要求 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Omni Hotels & Resorts |
脆弱性サマリ | Daixin ransomware gangが攻撃を行い、機密情報の流出を脅迫 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年4月1日 |
---|---|
被害者名 | Cisco Duoの一部の顧客 |
被害サマリ | 通信サプライヤーのデータ漏えいにより、SMSマルチファクタ認証 (MFA) メッセージのログが盗まれた |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | フィッシング攻撃により従業員の資格情報を盗み、他社のシステムに侵入 |
マルウェア | 不明 |
脆弱性 | 不明 |