CVE | なし |
---|---|
影響を受ける製品 | LockBit ransomware gang |
脆弱性サマリ | LockBit ransomware gangが未使用の110万ドル相当のビットコインを保有 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2024年2月23日 |
---|---|
被害者名 | dormant packageの利用者 |
被害サマリ | Python Package Index(PyPI)のdormant packageである**django-log-tracker**が約2年ぶりに更新されて、情報窃取マルウェアであるNova Sentinelを拡散。PyPIのアカウントがCompromisedされた可能性が高い。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(可能性:国籍不明のサイバー犯罪者) |
---|---|
攻撃手法サマリ | PyPIのdormant packageを改ざんし、Nova Sentinelマルウェアを拡散 |
マルウェア | Nova Sentinel |
脆弱性 | PyPIのアカウントがCompromisedされた可能性 |
事件発生日 | 2023年12月5日 |
---|---|
被害者名 | U-Haul |
被害サマリ | ハッカーが盗んだアカウント情報を使用して、U-Haulの内部システムにアクセスし、顧客予約を追跡するために使用される取引先やチームメンバー向けのデータが漏洩した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(アメリカ国内の外部からの攻撃) |
---|---|
攻撃手法サマリ | アカウント乗っ取りと内部システムへの不正アクセス |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年2月21日 |
---|---|
被害者名 | Optum(ユナイテッドヘルスグループの子会社) |
被害サマリ | OptumのChange Healthcareサービスにおけるサイバー攻撃によるITシステム停止と様々なサービスの中断 |
被害額 | 情報なし(予想:数十億ドル程度) |
攻撃者名 | 国家レベルのハッカー(疑わしい) |
---|---|
攻撃手法サマリ | 確認中 |
マルウェア | 情報なし |
脆弱性 | 情報なし |
CVE | CVE-2024-23204 |
---|---|
影響を受ける製品 | Apple Shortcuts app |
脆弱性サマリ | Apple Shortcutsアプリのゼロクリック脆弱性に関する詳細が明らかになる |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |