事件発生日 | 2023年10月10日 |
---|---|
被害者名 | Simpson Manufacturing |
被害サマリ | Simpson Manufacturingはサイバー攻撃によりITシステムが停止した。攻撃の影響により、事業運営に混乱が生じており、今後も継続する可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年7月〜2023年8月 |
---|---|
被害者名 | 不明 |
被害サマリ | LinkedInのSmart Linksを悪用したフィッシング攻撃。悪意のあるリンクを含んだ誤った電子メールが、さまざまな業種のターゲットに送られた。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | フィッシング攻撃において、LinkedInのSmart Linksを悪用してMicrosoftアカウントの資格情報を盗む。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年9月(詳細な日付不明) |
---|---|
被害者名 | 17,000以上のWordPressウェブサイト |
被害サマリ | Balada Injectorマルウェアによって17,000以上のWordPressウェブサイトが侵害された。 |
被害額 | 情報なし(予想) |
攻撃者名 | 情報なし |
---|---|
攻撃手法サマリ | 不特定のユーザがWebサイトにストアド型クロスサイトスクリプティング(XSS)攻撃を実行できる脆弱性(CVE-2023-3169)を利用して、Balada Injectorマルウェアを配布した。 |
マルウェア | Balada Injectorマルウェア |
脆弱性 | tagDiv Composerプラグインの脆弱性(CVE-2023-3169) |
CVE | CVE-2023-21608 |
---|---|
影響を受ける製品 | Adobe Acrobat Reader |
脆弱性サマリ | Adobe Acrobat Readerには高度な悪用が行われる可能性のある脆弱性が存在 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 有 |
CVE | CVE-2023-36563, CVE-2023-41763 |
---|---|
影響を受ける製品 | Microsoft WordPad, Skype for Business |
脆弱性サマリ | CVE-2023-36563: Microsoft WordPadの情報開示の脆弱性 CVE-2023-41763: Skype for Businessの特権昇格の脆弱性 |
重大度 | 13件がCritical、90件がImportant |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年10月11日 |
---|---|
被害者名 | Atlassian Confluence Data Center and Server利用者 |
被害サマリ | Atlassian Confluence Data Center and Serverの重大な脆弱性(CVE-2023-22515)が悪用され、未承諾のConfluence管理者アカウントが作成され、Confluenceサーバーにアクセスされる被害が発生した。 |
被害額 | 不明(予想) |
攻撃者名 | Storm-0062(別名:DarkShadowまたはOro0lxy) |
---|---|
攻撃手法サマリ | 未明 |
マルウェア | 不明 |
脆弱性 | Atlassian Confluence Data Center and Serverの重大な特権エスカレーションの脆弱性(CVE-2023-22515) |
CVE | CVE-2023-22515 |
---|---|
影響を受ける製品 | Atlassian Confluence Data Center and Server |
脆弱性サマリ | Atlassian Confluence Data Center and Serverにおける特権昇格の脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | BitLocker |
脆弱性サマリ | 一部の管理されたWindows環境で正しくないBitLockerドライブ暗号化エラーが表示される |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2023年9月の初週 |
---|---|
被害者名 | 不明 |
被害サマリ | DDoSマルウェアのIZ1H9がLinuxベースのルーター、D-Link、Zyxel、TP-Link、TOTOLINKなどのルーターに対して攻撃を拡大。狙われたデバイスには、数万回の攻撃が行われた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | IZ1H9は複数の脆弱性を利用して攻撃を行い、感染デバイスをDDoS攻撃に使う。 |
マルウェア | MiraiベースのDDoSマルウェア |
脆弱性 | 複数の脆弱性が悪用された(具体的な脆弱性のCVE番号が記載されている) |
事件発生日 | 2023年8月 |
---|---|
被害者名 | 不明 |
被害サマリ | Exchangeサーバーの脆弱性を悪用した攻撃により、認証されていない攻撃者が特権を昇格させることが可能となりました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 認証されていない攻撃者が低い複雑さの攻撃を使用して、特権の昇格を可能にする脆弱性を悪用しました。 |
マルウェア | 不明 |
脆弱性 | CVE-2023-21709 |