CVE | なし |
---|---|
影響を受ける製品 | N/A |
脆弱性サマリ | Google Scholarにて、Isaac Newtonのプロフィールに"verified email"のノートが表示された |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | ロシアの企業および政府機関 |
被害サマリ | ロシアの企業および政府機関に対するランサムウェア攻撃 |
被害額 | 不明(予想) |
攻撃者名 | Crypt Ghouls(国籍不明) |
---|---|
攻撃手法サマリ | サブコントラクターのログイン資格情報や人気のオープンソースツールを利用 |
マルウェア | LockBit 3.0、Babuk |
脆弱性 | VPNサービスや未修正のセキュリティの欠陥 |
事件発生日 | 2024年10月18日 |
---|---|
被害者名 | Cisco |
被害サマリ | 脅威アクターが「非公開」データをリークし、CiscoのDevHubポータルをオフラインにした。個人情報や金融データが盗まれた証拠はないが、不正ダウンロードが可能なファイルが公開されていたと報告。 |
被害額 | 不明(予想) |
攻撃者名 | 脅威アクター「IntelBroker」 |
---|---|
攻撃手法サマリ | APIトークンを使ってCiscoの第三者開発環境に不正アクセス |
マルウェア | 不明 |
脆弱性 | 第三者開発環境におけるAPIトークンの脆弱性 |
事件発生日 | 2024年10月8日(予想) |
---|---|
被害者名 | イスラエルの企業 |
被害サマリ | ハッカーがイスラエルのESETの協力パートナーを侵害し、ESETのロゴを偽装したフィッシングメールを送信し、データワイパーを偽装したマルウェアをイスラエルの企業に送り付け、破壊的な攻撃を実行。 |
被害額 | 不明 |
攻撃者名 | イランのハッカー(特定されず) |
---|---|
攻撃手法サマリ | フィッシングメールによる社会工学攻撃 |
マルウェア | データワイパー |
脆弱性 | 不明 |
事件発生日 | 2024年6月3日 |
---|---|
被害者名 | Nidec Corporation |
被害サマリ | 日本のテックジャイアント、Nidec Corporationがランサムウェア攻撃を受け、データが盗まれダークウェブに流出した。 |
被害額 | 不明(予想:数百万ドル以上) |
攻撃者名 | 8BASEとEverest ransomwareグループ(国籍:不明) |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | 8BASE ransomware, Everest ransomware |
脆弱性 | VPNアカウントの不正利用 |
CVE | なし |
---|---|
影響を受ける製品 | Intelの12th~14th世代チップ、Xeonプロセッサーの5thと6th世代、AMDのZen 1、Zen 1+、Zen 2プロセッサー |
脆弱性サマリ | 非公開のIBPBを回避し、新しいスペキュレイティブ実行攻撃を可能にする |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 無 |
事件発生日 | 2024年10月18日 |
---|---|
被害者名 | 不明 |
被害サマリ | 北朝鮮のITワーカーが西側企業で働きながら機密情報を盗み出し、企業に身代金要求を行っている。 |
被害額 | 不明(予想) |
攻撃者名 | 北朝鮮のITワーカー |
---|---|
攻撃手法サマリ | 身代金要求とデータ窃取 |
マルウェア | 特定されていない |
脆弱性 | 特定されていない |