事件発生日 | 2025年4月14日 |
---|---|
被害者名 | 不明 |
被害サマリ | スイスのサイバーセキュリティ企業Prodaftが、ハッキングフォーラムでスパイ活動を行うために垢を購入するイニシアチブを開始。 |
被害額 | 不明 |
攻撃者名 | 不明(スイスの企業Prodaftが活動) |
---|---|
攻撃手法サマリ | ハッキングフォーラムのアカウントを購入し、サイバー犯罪者のスパイ活動を行う |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ResolverRAT |
脆弱性サマリ | リモートアクセストロイの新種「ResolverRAT」が医療・製薬部門を標的とする攻撃で活動中 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 医療および製薬部門の組織 |
被害サマリ | ResolverRATという新しい高度なリモートアクセストロイの攻撃に晒された。この攻撃は偽のリンクをクリックさせるフィッシングメールを介して行われ、情報窃取マルウェアであるLummaやRhadamanthysと同様の手法でインフラストラクチャと配信メカニズムを共有している。被害者は偽の緊急性を誘発する合法調査や著作権違反などのテーマを利用したフィッシングメールを受信していた。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者の国籍や特定情報は不明 |
---|---|
攻撃手法サマリ | フィッシング攻撃とDLLサイドローディング技術を使用 |
マルウェア | ResolverRAT |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Meta AI assistant |
脆弱性サマリ | Metaが欧州の成人ユーザーが共有したコンテンツを使ってAIモデルのトレーニングを再開 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2025年4月12日 |
---|---|
被害者名 | DaVita |
被害サマリ | 週末にランサムウェア攻撃を受け、ネットワークの一部が暗号化され、一部の施設に影響が出た。患者データが漏洩した可能性もある。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(アメリカ外部のランサムウェアグループと推測される) |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2025年4月14日 |
---|---|
被害者名 | 不明 |
被害サマリ | クレデンシャル情報を盗む新しいフィッシングスキームが発生。被害者のメールアドレスが有効なオンラインアカウントに関連付けられるようにする。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(攻撃手法に特化した情報のみが記載されており、個別の攻撃者は不明) |
---|---|
攻撃手法サマリ | 被害者のメールアドレスが有効なものであることを確認することで高い成功率でクレデンシャル情報を取得するフィッシング手法 |
マルウェア | 不明 |
脆弱性 | 不明 |