事件発生日 | 2023年12月4日 |
---|---|
被害者名 | Tipalti |
被害サマリ | ALPHV ransomwareグループによるネットワーク侵入および256 GBのデータ窃取。窃取されたデータにはRobloxとTwitchのデータも含まれる。 |
被害額 | 不明(予想) |
攻撃者名 | ALPHV ransomwareグループ |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月4日 |
---|---|
被害者名 | WordPress管理者 |
被害サマリ | WordPressの管理者に偽のセキュリティアドバイザリが送られ、CVE-2023-45124という架空の脆弱性を追跡してサイトに悪意のあるプラグインを感染させるキャンペーンが行われた。 |
被害額 | 不明 |
攻撃者名 | 不明(おそらく不特定の第三者) |
---|---|
攻撃手法サマリ | WordPressの管理者に偽の更新通知を送り、偽のランディングページで悪意のあるプラグインをダウンロードさせる。 |
マルウェア | 不明 |
脆弱性 | CVE-2023-45124 |
事件発生日 | 2022年9月(第一段階)および2023年7月(第二段階) |
---|---|
被害者名 | 米国の航空宇宙セクターの組織 |
被害サマリ | 不明 |
被害額 | 不明(予想) |
攻撃者名 | 'AeroBlade'(不明なハッキンググループ) |
---|---|
攻撃手法サマリ | スピアフィッシング、リバースシェルペイロードを使用したデータ窃取 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月4日 |
---|---|
被害者名 | [不明] |
被害サマリ | Bluetooth Classicに存在する脆弱性により、すでに接続されている2つのデバイスの間で攻撃者が中間に介入することが可能になる。 |
被害額 | [予想] |
攻撃者名 | [不明] |
---|---|
攻撃手法サマリ | Bluetoothのセッションキーの派生メカニズムの脆弱性を悪用し、弱いセッションキーを生成して不正な被害者を装う。 |
マルウェア | [不明] |
脆弱性 | Bluetooth Core Specification 4.2~5.4のセッションキーの派生メカニズムに存在する2つの脆弱性 |
CVE | CVE-2023-24023 |
---|---|
影響を受ける製品 | Bluetooth Core Specification 4.2 through 5.4 |
脆弱性サマリ | 既に接続された2つのペア間で、Bluetooth Classicの前方秘密および将来の秘密の保証が破られ、アドバーサリー・イン・ザ・ミドル(AitM)シナリオが生じる可能性がある。 |
重大度 | 6.8(CVSSスコア) |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | P2PInfectボットネットを標的としたルーターとIoTデバイス |
脆弱性サマリ | P2PInfectボットネットの新しいMIPSバリアントが、ルーターとIoTデバイスを標的にしていることが発見された。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | UEFI codeを使用している製品 |
脆弱性サマリ | LogoFAILと呼ばれる高影響フローがあり、脅威アクターが悪意のあるペイロードを配信し、Secure BootやIntel Boot Guardなどのセキュリティ技術を回避することができる。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年12月04日 |
---|---|
被害者名 | 不明 |
被害サマリ | DanaBotマルウェアを利用して、CACTUSランサムウェアが展開される攻撃が行われた |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | マルウェアであるDanaBotを使用して、CACTUSランサムウェアを展開する |
マルウェア | DanaBot |
脆弱性 | 不明 |
事件発生日 | 2017年1月以降(不明) |
---|---|
被害者名 | 暗号通貨業界、個人ユーザー、ベンチャーキャピタル企業(一部情報) |
被害サマリ | 北朝鮮のバックにあるハッキンググループが、過去6年間で推定30億ドル(約3300億円)相当の暗号通貨を盗み出したとされる。 |
被害額 | 推定30億ドル(約3300億円) |
攻撃者名 | 北朝鮮のハッカーグループ(具体的なグループ名は不明) |
---|---|
攻撃手法サマリ | 一般的なサイバー犯罪集団と同様の攻撃手法を用いているが、より大規模に活動している。特定のマルウェアや脆弱性は不明。 |
マルウェア | 記事に記載されていないため不明。 |
脆弱性 | 記事に記載されていないため不明。 |