CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 2023年のパスワード攻撃:学んだ教訓と次の手順 |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年12月20日 |
---|---|
被害者名 | 不明 |
被害サマリ | ドイツの連邦刑事警察局(BKA)とフランクフルトのインターネット犯罪対策ユニット(ZIT)が、ドラッグ、サイバー犯罪ツール、偽造政府IDを扱うダークウェブのマーケットプレイス「Kingdom Market」を摘発しました。 |
被害額 | 不明 |
攻撃者名 | 不明(ドイツ警察と他の国々の当局によって摘発されました) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月20日 |
---|---|
被害者名 | 不明 |
被害サマリ | リモート暗号化攻撃(リモートランサムウェア)の増加により、金銭的な動機を持つ攻撃者が成功を確保するための新たな手法を採用している。 |
被害額 | 記事中には被害額の情報はない。 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | リモート暗号化(またはリモートランサムウェア) |
マルウェア | Akira, ALPHV/BlackCat, BlackMatter, LockBit, Royalなど |
脆弱性 | 記事中には攻撃で利用された脆弱性の情報はない。 |
CVE | なし |
---|---|
影響を受ける製品 | Memcyco's Real-Time Defense Against Website Spoofing |
脆弱性サマリ | Website impersonation, also known as brandjacking or website spoofing, has emerged as a significant threat to online businesses. |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
事件発生日 | 2023年12月20日 |
---|---|
被害者名 | UAEの居住者および外国人 |
被害サマリ | 中国語を話すハッカー集団「Smishing Triad」が、UAEの連邦機関であるアラブ首長国連邦の身分及び市民権局をかたり、悪意のあるSMSメッセージを送り、居住者や外国人から機密情報を収集する目的で活動している。攻撃は地理的制限を設け、UAEのIPアドレスとモバイルデバイスからのアクセス時にのみフィッシングフォームを読み込む。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Smishing(SMSフィッシング) |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月20日 |
---|---|
被害者名 | 不明 |
被害サマリ | 最新のクロスプラットフォームの脅威として、新しいGoベースの情報窃取マルウェア「JaskaGO」がWindowsおよびmacOSシステムを標的にしている。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Goプログラミング言語を利用している脅威の一例。 |
マルウェア | JaskaGO |
脆弱性 | 不明 |
事件発生日 | 2023年3月 |
---|---|
被害者名 | 50,000人以上のユーザー |
被害サマリ | 新たなWebインジェクションキャンペーンが、北米、南米、ヨーロッパ、日本の40の銀行のユーザーの銀行データを盗み出しました。 |
被害額 | 記事に記載なし(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | JavaScript Webインジェクションの使用 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年9月[不明] |
---|---|
被害者名 | [不明] |
被害サマリ | ALPHV/BlackCatランサムウェアグループは、2023年9月現在、世界中の1,000人以上の被害者から3億ドル以上の身代金を得ています。 |
被害額 | 不明(予想) |
攻撃者名 | ALPHV/BlackCatランサムウェアグループ |
---|---|
攻撃手法サマリ | [不明] |
マルウェア | [不明] |
脆弱性 | [不明] |
事件発生日 | 2023年7月から12月 |
---|---|
被害者名 | 不明 |
被害サマリ | 声 phishing、ロマンス詐欺、オンラインセクストーション、投資詐欺、違法オンライン賭博に関連した資金洗浄、ビジネスメール詐欺、eコマース詐欺などに関与していた脅威行為者を対象とした。 |
被害額 | $300,000,000 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 声 phishing、ロマンス詐欺、オンラインセクストーション、投資詐欺、違法オンライン賭博、ビジネスメール詐欺、eコマース詐欺など |
マルウェア | 不明 |
脆弱性 | 不明 |