CVE | なし |
---|---|
影響を受ける製品 | INC Ransomware |
脆弱性サマリ | INC ransomwareのソースコードが$300,000で販売されている |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年4月以降 |
---|---|
被害者名 | LockBit Blackランサムウェア攻撃の被害者 |
被害サマリ | Phorpiexボットネットを通じて数百万通のフィッシングメールが送信され、LockBit Blackランサムウェアキャンペーンが実施された。被害者のシステムが暗号化される。 |
被害額 | 被害額不明(予想) |
攻撃者名 | 攻撃者国籍や特定情報不明 |
---|---|
攻撃手法サマリ | Phorpiexボットネットを使用し、ZIP添付ファイルを通じてLockBit Blackランサムウェアを配信 |
マルウェア | LockBit Blackランサムウェア |
脆弱性 | Phorpiexボットネットを利用した脅威 |
事件発生日 | 2024年5月13日 |
---|---|
被害者名 | 不明 |
被害サマリ | ヘルシンキがデータ漏洩を経験。攻撃者が未パッチの脆弱性を悪用 |
被害額 | 不明 |
攻撃者名 | 不明(攻撃者特徴:DNSトンネリングを利用) |
---|---|
攻撃手法サマリ | DNSトンネリングを使用してネットワークをスキャンして被害者を追跡 |
マルウェア | 不明 |
脆弱性 | 未パッチの脆弱性を悪用 |
CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | DNSトンネリングを利用した悪意のあるキャンペーンの発生 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Helsinki Education Division |
脆弱性サマリ | Helsinki suffers data breach after hackers exploit unpatched flaw |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2023-47610 CVE-2023-47611 CVE-2023-47612 CVE-2023-47613 CVE-2023-47614 CVE-2023-47615 CVE-2023-47616 |
---|---|
影響を受ける製品 | Cinterion Cellular Modems |
脆弱性サマリ | Cinterionセルラーモデムに複数のセキュリティフローがあり、脅威アクターが機密情報にアクセスしてコード実行を達成する可能性がある。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2022年4月以降 |
---|---|
被害者名 | 500以上の民間産業および重要インフラ組織 |
被害サマリ | Black Bastaランサムウェアが北米、ヨーロッパ、オーストラリアを標的にし、データを暗号化および窃取 |
被害額 | (予想) |
攻撃者名 | 不明(攻撃者は隠匿されている) |
---|---|
攻撃手法サマリ | フィッシングや既知の脆弱性を利用する初期アクセス手法を使用し、ダブル・エクステョーションモデルを採用 |
マルウェア | QakBot(初期ベクターとして使用)、ChaCha20アルゴリズムおよびRSA-4096公開鍵を使用した暗号化 |
脆弱性 | 主な脆弱性にはZeroLogon(CVE-2020-1472)、NoPac(CVE-2021-42278およびCVE-2021-42287)、PrintNightmare(CVE-2021-34527)など |
事件発生日 | 2024年5月13日 |
---|---|
被害者名 | Pythonパッケージ利用者 |
被害サマリ | requests-darwin-liteというPythonパッケージに、偽のリクエストライブラリの偽装下にGolang版のSliver C2フレームワークが隠されていた。417回のダウンロードが確認され、PyPIレジストリから削除された。 |
被害額 | 不明(予想:数千万円相当の損害が発生した可能性がある) |
攻撃者名 | 不明(国籍や特徴も記載されていない) |
---|---|
攻撃手法サマリ | Sliver C2フレームワークをPNG画像に隠し、requestsパッケージを偽装したPythonパッケージを配布 |
マルウェア | Sliver C2フレームワーク |
脆弱性 | Pythonパッケージのセキュリティ |