事件発生日 | 2019年以降 |
---|---|
被害者名 | iPhoneユーザー |
被害サマリ | Operation Triangulationと呼ばれるスパイウェア攻撃がiPhoneデバイスを標的にしていた。この攻撃は、4つのゼロデイ脆弱性を組み合わせた攻撃チェーンを利用しており、ユーザーとの対話を必要とせず、目立つ兆候や痕跡を残さない。攻撃者の目的や出所は不明。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ゼロクリックの攻撃チェーンを構築し、4つのゼロデイ脆弱性を利用して特権を昇格させ、リモートコード実行を行う。 |
マルウェア | 不明 |
脆弱性 | CVE-2023-41990、CVE-2023-32434、CVE-2023-32435、CVE-2023-38606 |
事件発生日 | 2023年12月27日 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国の脅威アクターがBarracudaのESGアプライアンスで新たなゼロデイを悪用し、バックドアを展開した |
被害額 | 不明 |
攻撃者名 | 中国の脅威アクターグループUNC4841 |
---|---|
攻撃手法サマリ | Microsoft Excelの添付ファイルを利用した特殊な攻撃手法 |
マルウェア | SEASPY、SALTWATER |
脆弱性 | CVE-2023-7102、CVE-2023-2868 |
事件発生日 | 2023年12月21日 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国のハッカーグループによって利用されたゼロデイ脆弱性により、BarracudaのEmail Security Gateway(ESG)アプライアンスが攻撃されました。 |
被害額 | 不明(予想) |
攻撃者名 | 中国のハッカーグループ(UNC4841) |
---|---|
攻撃手法サマリ | ゼロデイ脆弱性(CVE-2023-7102)を利用して、Barracuda ESGアプライアンスのAmavisウイルススキャナーに対してパラメーターの注入を行い、任意のコードを実行することが可能でした。 |
マルウェア | SeaSpyおよびSaltwater |
脆弱性 | Spreadsheet::ParseExcel(サードパーティーライブラリ) |
事件発生日 | 2023年12月15日 |
---|---|
被害者名 | Yakult Australia |
被害サマリ | Yakult Australiaは「サイバー事件」に遭ったことを確認しました。オーストラリアとニュージーランドのITシステムが影響を受けました。被害者のデータの一部がサイバー犯罪集団DragonForceによってリークされました。 |
被害額 | 不明(予想) |
攻撃者名 | DragonForce |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | Android |
脆弱性サマリ | Androidバックドアの発見、Xamaliciousと命名されたマルウェア。 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Linux SSHサーバー |
脆弱性サマリ | Linux SSHサーバーの脆弱性を悪意ある攻撃者が悪用し、ポートスキャナーや辞書攻撃ツールをインストールして暗号通貨のマイニングや分散型サービス拒否(DDoS)攻撃を行っている。 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | GitHub.com |
脆弱性サマリ | GitHubは、アカウント上で2要素認証(2FA)を有効にしていない場合、制限された機能しか使用できなくなる可能性があることをユーザーに警告しています。 |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年11月28日 |
---|---|
被害者名 | Integris Health患者 |
被害サマリ | Integris Healthのデータネットワークにおけるサイバー攻撃により、少なくとも2百万人の患者の個人情報が流出した。この個人情報には、社会保障番号、生年月日、住所、電話番号、保険情報、雇用主情報などが含まれている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年11月 |
---|---|
被害者名 | 不明 |
被害サマリ | 最新の攻撃では、改ざんされたウェブサイトを介してCarbanakのマルウェアが配布されました。そのマルウェアは、様々なビジネス関連ソフトウェアをなりすまして侵入しました。 |
被害額 | (予想)不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Carbanakは、データの漏洩とリモートコントロールの機能を持つバンキングマルウェアです。具体的な攻撃手法は記事には記載されていません。 |
マルウェア | Carbanak |
脆弱性 | 不明 |
事件発生日 | 2022年 |
---|---|
被害者名 | RockStar Games |
被害サマリ | 2022年にLapsus$というハッカーグループによってRockStar Gamesがハックされ、GTA 5とGTA 6のソースコードやアセットが盗まれました。 |
被害額 | 不明 |
攻撃者名 | Lapsus$(ハッカーグループ) |
---|---|
攻撃手法サマリ | 社会工学やSIMスワッピング攻撃によって企業ネットワークに侵入するスキルを持っていました。 |
マルウェア | 不明 |
脆弱性 | 不明 |