セキュリティニュースまとめる君 Github
incident
2024-04-19 11:08:00

被害状況

事件発生日Apr 19, 2024
被害者名組織(SaaSアプリケーション利用企業全般)
被害サマリクラウドアプリケーションとアイデンティティの脅威への攻撃により、組織が犯罪者によって犯罪行為の標的になっている
被害額不明(予想)

攻撃者

攻撃者名不明(攻撃者はクラウドアプリケーションとアイデンティティの脆弱性を狙うグローバルな犯罪組織かもしれない)
攻撃手法サマリクラウドアプリケーションとアイデンティティの脆弱性を標的とした、マルウェアを使用しない攻撃手法
マルウェア不明
脆弱性クラウドアプリケーションやアイデンティティに存在する脆弱性が標的とされている

incident
2024-04-19 11:01:00

被害状況

事件発生日2024年4月19日
被害者名不明
被害サマリ250以上の被害者のネットワークを侵害し、4200万ドルの不正収益を得たAkiraランサムウェアグループによる攻撃。主に北アメリカ、ヨーロッパ、オーストラリアの企業や重要インフラに影響を与えた。
被害額4200万ドル

攻撃者

攻撃者名Akiraランサムウェアグループ
攻撃手法サマリ脆弱性(CVE-2020-3259およびCVE-2023-20269)の利用やRemote Desktop Protocol(RDP)、スピアフィッシング、有効な資格情報、マルチファクタ認証(MFA)のないVPNサービスの悪用などで狙い通りのネットワークへの初期アクセスを可能にしていた。
マルウェアAkiraランサムウェア
脆弱性Ciscoアプライアンスの既知の脆弱性を悪用

incident
2024-04-19 06:16:00

被害状況

事件発生日2024年2月(推定)
被害者名中東の政府機関
被害サマリ中東の政府機関が新しいバックドアであるCR4Tを使った攻撃キャンペーンの標的にされた。活動は1年以上前から行われていた可能性がある。
被害額不明(予想)

攻撃者

攻撃者名不明(ロシア)
攻撃手法サマリ中東の政府機関を標的にした新しいバックドアであるCR4Tを利用した攻撃
マルウェアCR4T(CR4T.pdb)、GolangバージョンのCR4T
脆弱性不明

vulnerability
2024-04-19 00:46:29

脆弱性

CVEなし
影響を受ける製品Microsoft Office LTSC 2024
脆弱性サマリRedlineに関連する情報窃取マルウェアがゲームチートを装って拡散
重大度不明
RCE
攻撃観測
PoC公開不明

vulnerability
2024-04-18 21:02:24

脆弱性

CVEなし
影響を受ける製品Frontier CommunicationsのITシステム
脆弱性サマリ不正アクセスによる情報漏洩
重大度不明
RCE
攻撃観測
PoC公開不明

incident
2024-04-18 18:29:33

被害状況

事件発生日2024年4月18日
被害者名840-bed hospital in France (Hospital Simone Veil in Cannes)
被害サマリフランスのCannes地域にある重要な医療機関であるHospital Simone Veilがサイバー攻撃を受け、手術や非緊急の診療を中止せざるを得ない状況に。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェアSoumniBot
脆弱性不明

vulnerability
2024-04-18 18:11:29

脆弱性

CVEなし
影響を受ける製品Akira ransomware
脆弱性サマリAkira ransomwareが250以上の組織のネットワークを侵害し、4200万ドル以上の身代金を得た。
重大度
RCE
攻撃観測
PoC公開

incident
2024-04-18 17:55:56

被害状況

事件発生日2024年4月18日
被害者名Whales Marketの利用者
被害サマリWhales Marketの広告を偽装したフィッシングサイトに誘導され、ウォレットの資産が盗まれた
被害額不明

攻撃者

攻撃者名不明(報告によると、Google広告を偽装してユーザーをフィッシングサイトに誘導した犯罪者集団が関与)
攻撃手法サマリGoogle広告を不正に利用してフィッシングサイトへ誘導
マルウェアウォレットを空にする悪意のあるスクリプト
脆弱性不明

other
2024-04-18 16:49:34
  1. ロシアのSandwormハッカーが、水道公社に侵入するハッカビストを装っている
  2. T-MobileやVerizonの従業員が、SIMスワップで$300を提供するテキストを受け取る
  3. SoumniBotマルウェアがAndroidの脆弱性を悪用して検出を回避
  4. Ivantiが、Avalanche MDMソリューションの重大な欠陥に警告
  5. サイバー犯罪者がLastPassのスタッフを装ったり、パスワードの金庫をハッキングしたり

incident
2024-04-18 14:56:41

被害状況

事件発生日2024年4月18日
被害者名LastPassユーザー
被害サマリCryptoChameleonフィッシングキットを使用したサイバー犯罪者がLastPassユーザーを標的にし、マスターパスワードを盗み出す悪質なキャンペーンが行われた。
被害額不明(予想)

攻撃者

攻撃者名不明(Cybercriminals)
攻撃手法サマリ電話フィッシングとフィッシングメールを組み合わせ、LastPass社の人物をかたることでユーザーのマスターパスワードを盗み出す。
マルウェアCryptoChameleon
脆弱性不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445»(全4446件)