事件発生日 | 2023年9月(不明) |
---|---|
被害者名 | 17,000以上のWordPressサイト(具体的な被害者は不明) |
被害サマリ | Balada Injectorキャンペーンによって、17,000以上のWordPressサイトが侵害され、感染されました。この攻撃は、既知のプレミアムテーマプラグインの脆弱性を利用しています。侵害されたウェブサイトの訪問者は、フェイクのテクニカルサポートページ、詐欺的な宝くじの当選ページ、プッシュ通知詐欺にリダイレクトされます。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Balada Injectorキャンペーンでは、既知のWordPressプラグインとテーマの脆弱性を悪用して、Linuxバックドアを注入しています。 |
マルウェア | 不明 |
脆弱性 | CVE-2023-3169(tagDiv Composerのクロスサイトスクリプティングの脆弱性) |
事件発生日 | 2023年10月9日 |
---|---|
被害者名 | オンラインストアの顧客 |
被害サマリ | ハッカーがオンラインストアの404エラーページを改ざんし、顧客のクレジットカード情報を盗むための悪意のあるコードを隠し込んだ。 |
被害額 | (不明) |
攻撃者名 | (不明) |
---|---|
攻撃手法サマリ | オンラインストアの404エラーページを改ざんして悪意のあるコードを隠し込む |
マルウェア | (不明) |
脆弱性 | (不明) |
事件発生日 | 2023年10月9日 |
---|---|
被害者名 | オンライン小売業者(複数のウェブサイト) |
被害サマリ | マルウェアのコードをオンライン小売業者の404エラーページに隠し、顧客のクレジットカード情報を盗み出す詐欺が発生した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | オンライン小売業者の404エラーページを改ざんし、クレジットカード情報を盗むマルウェアコードを隠す。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年10月9日 |
---|---|
被害者名 | 不明 |
被害サマリ | 広告詐欺ボットネットPEACHPITにより、数百万のハッキングされたAndroidおよびiOSデバイスが利用され、犯罪者に不正な利益をもたらしました。 |
被害額 | (予想) |
攻撃者名 | 中国(China)ベースの組織BADBOXの一部であるとされるLemon Group |
---|---|
攻撃手法サマリ | AndroidとiOSの偽アプリを使用し、不正広告を生成するボットネット |
マルウェア | Triada |
脆弱性 | 不明 |
事件発生日 | 2023年8月11日 |
---|---|
被害者名 | 不明 |
被害サマリ | Citrix NetScaler Gatewaysの脆弱性(CVE-2023-3519)を悪用した大規模なキャンペーンが行われ、ユーザーの認証情報が盗まれる。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 脆弱性(CVE-2023-3519)を悪用してCitrix NetScalerデバイスのログインページに悪意のあるJavaScriptコードを注入し、ユーザーの認証情報を収集する。 |
マルウェア | 不明 |
脆弱性 | CVE-2023-3519 |
事件発生日 | 2023年10月9日 |
---|---|
被害者名 | アメリカ企業の高級役員 |
被害サマリ | 人気のある中間者攻撃キット「EvilProxy」を使用したフィッシングキャンペーンにより、アカウント情報のハーベストとアカウント乗っ取りが行われました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 中間者攻撃キット「EvilProxy」を使用したフィッシング |
マルウェア | EvilProxy |
脆弱性 | オープンリダイレクトの脆弱性 |
事件発生日 | 2020年 |
---|---|
被害者名 | 不明 |
被害サマリ | HelloKittyランサムウェアのソースコードがハッキングフォーラムでリークされた。 |
被害額 | 不明 |
攻撃者名 | kapuchin0/Gookee |
---|---|
攻撃手法サマリ | ハッキングフォーラムにHelloKittyランサムウェアのソースコードをリークした。 |
マルウェア | HelloKittyランサムウェア |
脆弱性 | 不明 |
事件発生日 | 2023年10月9日 |
---|---|
被害者名 | 不明 |
被害サマリ | 大規模な言語モデルのハッキングによって、悪意のあるプロンプトが利用され、生成されたマルウェアのコードが漏洩してしまった。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 大規模な言語モデルのコンテンツフィルタを回避するために、悪意のあるプロンプトが使用された。 |
マルウェア | キーロガーマルウェア(ChatGPTによって生成された) |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ChatGPT, Google Bard, Microsoft Bing, Anthropic Claude |
脆弱性サマリ | 大規模言語モデルの脆弱性により、悪意のあるプロンプトエンジニアリングが可能になり、主にテキスト上でAIの振る舞いを変えることができる。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | CVE-2023-33375, CVE-2023-33376, CVE-2023-33377, CVE-2023-33378 |
---|---|
影響を受ける製品 | ConnectedIOのER2000エッジルーターとクラウドベースの管理プラットフォーム |
脆弱性サマリ | ConnectedIOの製品には、悪意のあるアクターが悪用したり、機密データにアクセスしたりすることが可能な高度な脆弱性が複数存在する。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |