事件発生日 | 2023年12月25日 |
---|---|
被害者名 | ロシアの農業企業および国有の研究会社 |
被害サマリ | Cloud Atlasと呼ばれる脅威行為者によるスピアフィッシング攻撃がロシアの企業を標的にして行われた。 |
被害額 | 不明(予想) |
攻撃者名 | Cloud Atlas |
---|---|
攻撃手法サマリ | スピアフィッシング攻撃によるCVE-2017-11882の悪用 |
マルウェア | PowerShower |
脆弱性 | CVE-2017-11882 |
CVE | なし |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Google Chromeがパスワードを自動的にスキャンして、漏洩したパスワードが使われていないかをチェックする。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2020年8月から2022年9月 |
---|---|
被害者名 | BT、EE、Globant、LG、Microsoft、NVIDIA、Okta、Revolut、Rockstar Games、Samsung、Ubisoft、Uber、Vodafone |
被害サマリ | 英国のLAPSUS$サイバー犯罪および強要団体のメンバーである2人の英国のティーンエイジャーが、数社に対する一連の大規模な攻撃の計画に関与していたことが判明し、その罪で有罪判決を受けました。 |
被害額 | 不明(予想) |
攻撃者名 | LAPSUS$(英国、ブラジルのメンバー) |
---|---|
攻撃手法サマリ | SIMスワップ攻撃を使用して犠牲者のアカウントを乗っ取り、標的ネットワークに侵入する。また、Telegramチャンネルを使用して自らの活動を公表し、被害者からの金銭を要求した。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月23日 |
---|---|
被害者名 | 不明 |
被害サマリ | Flipper ZeroとAndroidデバイスによるBluetoothスパム攻撃により、多くの被害が発生。Squareの支払い読み取り装置やインスリンポンプコントローラなどが壊れた。Bluetooth対応の補聴器や心拍モニタリングツールも動作停止した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Bluetoothスパム攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月22日 |
---|---|
被害者名 | Mint Mobile |
被害サマリ | このデータ漏洩により、顧客の氏名、電話番号、メールアドレス、SIMシリアル番号、IMEI番号、購入したサービスプランの簡単な説明などが流出しました。これにより、SIMスワップ攻撃が可能となります。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Mint Mobile |
脆弱性サマリ | [一行サマリ] |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2023年12月22日 |
---|---|
被害者名 | BlackCat/ALPHV ransomwareの被害者 |
被害サマリ | BlackCat/ALPHV ransomwareは、約1,000人の被害者から3億ドル以上を請求しました。 |
被害額 | $300 million |
攻撃者名 | BlackCat/ALPHV ransomware |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | BlackCat/ALPHV ransomware |
脆弱性 | 不明 |
事件発生日 | 2023年12月20日 |
---|---|
被害者名 | Ubisoft |
被害サマリ | Ubisoftの内部ソフトウェアと開発ツールの画像がオンラインで漏洩されたとの報告があり、現在調査中。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月22日 |
---|---|
被害者名 | 不明 |
被害サマリ | ローグWordPressプラグインがEコマースサイトを標的にクレジットカード情報を盗むために悪意のあるJavaScriptコードを挿入していた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ローグプラグインを使用してクレジットカード情報を盗む |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月22日 |
---|---|
被害者名 | Nissan Australia |
被害サマリ | AkiraランサムウェアグループがNissan Australiaのネットワークに侵入し、約100GBの文書を盗んだ。被害者に対して身代金を要求し、会社が拒否したため、重要な業務情報やクライアント情報などをオンラインで公開する脅迫を行った。 |
被害額 | 不明(予想) |
攻撃者名 | Akiraランサムウェアグループ |
---|---|
攻撃手法サマリ | 身代金要求のためにランサムウェアを使用 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 443のオンラインショップがクレジットカード情報を盗むマルウェアに感染している |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | クレジットカード情報を盗むマルウェアを使用 |
マルウェア | ATMZOW, health_check, FirstKiss, FakeGA, AngryBeaver, Inter, R3ninなど23のJavaScriptスニッファーファミリー |
脆弱性 | 不明 |