事件発生日 | 2024年4月15日 |
---|---|
被害者名 | クラウドサービスプロバイダー2社 |
被害サマリ | クリプトマイニングによる約$3.5 millionの未払い |
被害額 | $3.5 million (予想) |
攻撃者名 | Charles O. Parks III(CP3O) |
---|---|
攻撃手法サマリ | クリプトマイニングによる未払い |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Intel M70KLPシリーズファームウェア、Lenovo BMCファームウェア |
脆弱性サマリ | Lighttpdの未パッチの脆弱性により、多くの製品に影響がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2024年3月[事件が発生した日付|不明] |
---|---|
被害者名 | Nexperia |
被害サマリ | 中国企業Wingtech Technologyの子会社であるドイツとイギリスの半導体製造工場を運営するNexperiaが、2024年3月にハッカーによるネットワーク侵入およびデータ漏洩を確認した。 |
被害額 | 不明(予想:数十億円以上) |
攻撃者名 | Dark Angelsの一部であるDunghill Leakによる |
---|---|
攻撃手法サマリ | データ漏洩および身代金要求 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Omni Hotels & Resorts |
脆弱性サマリ | Daixin ransomware gangが攻撃を行い、機密情報の流出を脅迫 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年4月1日 |
---|---|
被害者名 | Cisco Duoの一部の顧客 |
被害サマリ | 通信サプライヤーのデータ漏えいにより、SMSマルチファクタ認証 (MFA) メッセージのログが盗まれた |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | フィッシング攻撃により従業員の資格情報を盗み、他社のシステムに侵入 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年4月15日 |
---|---|
被害者名 | Muddled Libra |
被害サマリ | **Muddled Libra**がSaaSアプリケーションとクラウドサービスプロバイダー環境を標的にし、機密データを持ち去るために活動している。被害者は組織で利用されるSaaSアプリケーションやCSPサービスから情報をリークされる可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | Muddled Libra(別名: Starfraud, UNC3944, Scatter Swine, Scattered Spider) |
---|---|
攻撃手法サマリ | ソーシャルエンジニアリング技術を使用して標的ネットワークへの初期アクセスを獲得し、脅迫のための身代金要求やデータ盗難を行う。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-3400 |
---|---|
影響を受ける製品 | Palo Alto NetworksのPAN-OS 10.2、PAN-OS 11.0、PAN-OS 11.1のファイアウォール |
脆弱性サマリ | 未承認の脅威アクターが、低複雑さの攻撃でリモートからコマンドインジェクションを行い、ルートコード実行を可能にする脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |