事件発生日 | 2023年9月7日 |
---|---|
被害者名 | ロシア政府および防衛機関 |
被害サマリ | 北朝鮮のハッカーグループがロシア政府および防衛機関に対して侵入し、情報を収集していた。これはウクライナへのロシアの侵攻に注力するロシアの注意をそらすために行われていた可能性がある。 |
被害額 | 不明 |
攻撃者名 | 北朝鮮のハッカーグループ |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年9月7日 |
---|---|
被害者名 | セキュリティ研究者 |
被害サマリ | 北朝鮮の国家ハッカーが、セキュリティ研究者を標的にしている |
被害額 | 不明 |
攻撃者名 | 北朝鮮の国家ハッカー |
---|---|
攻撃手法サマリ | ゼロデイの脆弱性を悪用した攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2022年11月以降 |
---|---|
被害者名 | グラフィックデザイナー |
被害サマリ | 攻撃者はAdobe Illustrator、Autodesk 3ds Max、SketchUp Proなどの人気のある3Dモデリングおよびグラフィックデザインソフトウェアのインストーラーを提供し、これらのソフトウェアをダウンロードした人々のコンピュータにリモートアクセス・トロイの木馬(RAT)および仮想通貨マイニングのペイロードを感染させました。 |
被害額 | (予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 攻撃者はAdvanced InstallerというWindowsのツールを利用し、人気のある3Dモデリングおよびグラフィックデザインソフトウェアのインストーラーに悪意のあるスクリプトを埋め込みました。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | Sep 07, 2023 |
---|---|
被害者名 | 不明 |
被害サマリ | マグニチュードスティーラー (Atomic Stealer) と呼ばれるマルウェアがマルウェア広告キャンペーンの一環として、macOSユーザーに拡散されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | マグニチュードスティーラーを広告表示および検索エンジンの偽装によって拡散する。 |
マルウェア | Atomic Stealer(AMOS) |
脆弱性 | 不明 |
事件発生日 | 2023年7月2日以前 |
---|---|
被害者名 | JanssenのCarePathユーザー |
被害サマリ | JanssenのCarePathデータベースが不正アクセスを受け、ユーザーの個人情報や医療情報が漏洩した。 |
被害額 | (予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年9月7日 |
---|---|
被害者名 | 不明 |
被害サマリ | TrickBotおよびContiランサムウェアの犯罪組織に関連する11名のロシア国籍の人物が制裁を受けた。これらの人物によるサイバー犯罪活動により、世界中で1億8000万ドルの被害が発生した。 |
被害額 | $180,000,000 |
攻撃者名 | 不明 (ロシア国籍) |
---|---|
攻撃手法サマリ | TrickBotおよびContiランサムウェアの運営に関与 |
マルウェア | BazarBackdoor、Anchor |
脆弱性 | 不明 |
CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | The Initial Access Broker Economy: A Deep Dive into Dark Web Hacking Forums |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |