事件発生日 | 2023年11月29日 |
---|---|
被害者名 | イランの銀行の顧客 |
被害サマリ | 200以上の悪意のあるアプリがイランの銀行をターゲットにしており、Androidのアクセシビリティサービスを悪用して銀行ログイン情報とクレジットカード情報を収集していた。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | フィッシング攻撃やミラーリング攻撃が使用されていた。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年10月28日-2023年11月17日 |
---|---|
被害者名 | Okta |
被害サマリ | Oktaのサポートケース管理システムの侵害に関連して、脅威アクターによる追加活動が検出されました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 詐欺メールやソーシャルエンジニアリングリスクに備えるための具体的な推奨事項を顧客に提供しました。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年11月29日 |
---|---|
被害者名 | 不明 |
被害サマリ | DJVU(STOPランサムウェアの一種)の最新バリアントであるXaroがクラックされたソフトウェアを偽装して拡散している。犯罪者はダウンロードされたファイルに異なるコモディティのローダーや情報窃取マルウェア(RedLine StealerやVidarなど)を組み込んでおり、被害は拡大している。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Xaroは疑わしいソースからのアーカイブファイルとして広まっており、偽のフリーウェアを提供しているサイトに偽装されている。ファイルを開くと、CutePDFというPDF作成ソフトウェアのインストーラーバイナリが実行されるが、実際にはPrivateLoaderというマルウェアダウンローダーサービスが起動する。 |
マルウェア | RedLine Stealer, Vidar, Lumma Stealer, Amadey, SmokeLoader, Nymaim, GCleaner, XMRig, Fabookie |
脆弱性 | 不明 |
事件発生日 | 2023年11月29日 |
---|---|
被害者名 | 不明 |
被害サマリ | Apache ActiveMQに影響を及ぼす致命的なセキュリティの脆弱性が判明し、脅威行為者によってGoTitanという新しいボットネットとPrCtrl Ratという.NETプログラムが配信され、感染したホストをリモートで操作することができる。脆弱性は悪意のあるハッキンググループ、Lazarus Groupなどによって利用されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | リモートコード実行の脆弱性(CVE-2023-46604)が悪用され、GoTitanというボットネットが配信されている。 |
マルウェア | GoTitan、PrCtrl Rat |
脆弱性 | Apache ActiveMQのリモートコード実行の脆弱性(CVE-2023-46604) |
CVE | CVE-2023-6345 |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Skiaという2Dグラフィックスライブラリの整数オーバーフローバグ |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2023年11月28日 |
---|---|
被害者名 | Google Workspaceのユーザー |
被害サマリ | Google Workspaceのドメインワイド委任(DWD)機能の設計上の欠陥により、攻撃者は特権昇格を行い、スーパー管理者特権を持たなくてもWorkspace APIに不正アクセスすることが可能となった。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 特権昇格を利用した不正アクセス |
マルウェア | 不明 |
脆弱性 | Google Workspaceのドメインワイド委任(DWD)機能の設計上の欠陥 |
CVE | なし |
---|---|
影響を受ける製品 | Google Workspace |
脆弱性サマリ | Google Workspaceのドメイン全体の委任(DWD)機能に「深刻な設計上の欠陥」があり、脅威行為者が特権昇格を容易にし、スーパーアドミン権限なしでWorkspace APIへの不正アクセスを取得する可能性がある |
重大度 | 高 |
RCE | なし |
攻撃観測 | 不明 |
PoC公開 | 有(DWDの誤設定を検出するためのPoCが公開されている) |
事件発生日 | 2023年11月28日 |
---|---|
被害者名 | 不明 |
被害サマリ | 資格情報の盗難により、組織のネットワーク全体が危険にさらされる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | フィッシング攻撃と社会工作が主な手法。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年11月21日 |
---|---|
被害者名 | 不明 |
被害サマリ | キーウ、チェルカースィ、リヴネ、ヴィンニツィアの各地域で行われた捜索作戦により、ウクライナの数名の主要な身柄が逮捕された。逮捕された人物は、LockerGoga、MegaCortex、Dharmaのランサムウェアファミリーに関与していたとされる。 |
被害額 | 数億ユーロ以上(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ブルートフォース攻撃、SQLインジェクション、フィッシングメールによる攻撃などを使用 |
マルウェア | TrickBot、Cobalt Strike、PowerShell Empireなど |
脆弱性 | 不明 |