事件発生日 | 2024年1月6日 |
---|---|
被害者名 | オランダのITおよび通信企業 |
被害サマリ | 新たなサイバースパイキャンペーンが、オランダの telecommunication、media、internet service providers (ISPs)、information technology (IT)-service providers、およびクルドのウェブサイトをターゲットにして行われています。攻撃者は、サプライチェーンおよびアイランドホッピング攻撃を使用して、少数民族グループや潜在的な政治的異議を持つ人々に関する個人情報などの政治的目的を持つ情報を収集しました。 |
被害額 | 不明(予想) |
攻撃者名 | Sea Turtle(別名:Cosmic Wolf, Marbled Dust, Teal Kurma, UNC1326) |
---|---|
攻撃手法サマリ | サプライチェーン攻撃を行い、DNSのハイジャックを利用して攻撃対象の資格情報を収集しました。 |
マルウェア | SnappyTCP |
脆弱性 | 不明 |
事件発生日 | 2024年1月6日 |
---|---|
被害者名 | ONE Albania、Eagle Mobile Albania、Air Albania、アルバニア議会 |
被害サマリ | アルバニアの組織を標的としたサイバー攻撃の波が、"No-Justice"と呼ばれるワイパーの使用によって行われた。この攻撃は、アルバニアの組織を破壊することを目的とした、イランの"心理作戦グループ"であるHomeland Justiceによって行われたものである。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(イランの"心理作戦グループ") |
---|---|
攻撃手法サマリ | アルバニアを標的としたワイパーの使用 |
マルウェア | No-Justice |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | xDedicサイバー犯罪マーケットを通じて行われた不正活動による被害が、6,800万ドル以上と推定されている。 |
被害額 | 6,800万ドル以上 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | xDedicは、暗号通貨の支払いを利用して、サーバーの場所やバイヤーやセラーの正体を隠し、盗まれた資格情報や個人情報を購入できるようにした。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年1月5日 |
---|---|
被害者名 | Conor Fitzpatrick |
被害サマリ | BreachForumsハッキングフォーラムの管理者であるConor Fitzpatrickが、不正行為により再逮捕されました。彼はプレトライアルリリース条件を破り、モニターされていないコンピュータとVPNを使用していたことが判明しました。 |
被害額 | 情報なし(予想) |
攻撃者名 | 情報なし |
---|---|
攻撃手法サマリ | 情報なし |
マルウェア | 情報なし |
脆弱性 | 情報なし |
CVE | CVE-2023-33246, CVE-2023-37582 |
---|---|
影響を受ける製品 | Apache RocketMQ |
脆弱性サマリ | Apache RocketMQの脆弱性を突いた攻撃が行われている。 |
重大度 | 重大度が高い |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Web3 security firm CertiK |
脆弱性サマリ | Web3セキュリティ企業CertiKのXアカウントがハッキングされ、暗号通貨ウォレットドレイナーのリンクが投稿されました。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | macOS |
脆弱性サマリ | SpectralBlurは、北朝鮮のハッカーによって作成された新しいmacOSバックドアです。 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年12月29日 |
---|---|
被害者名 | The Memorial University of Newfoundland (MUN) |
被害サマリ | MUNは2023年12月下旬に発生したサイバー攻撃の影響を引き続き受けており、1つのキャンパスで授業の開始が延期されました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |