| 事件発生日 | 2024年10月25日 |
|---|---|
| 被害者名 | QNAP, Synology, Lexmark devices(各社製のデバイス) |
| 被害サマリ | 11件のゼロデイ脆弱性が発見され、計124,750ドルが賞金プールに追加された。Pwn2Ownアイルランド2024でQNAP TS-464 NAS、Synology BeeStation、Lexmark CX331adweプリンターなどが攻撃された。特にPHP Hooligans / Midnight BlueチームはQNAP QHora-322ルーターからLexmarkプリンターまで攻撃して賞金25,000ドルを獲得。 |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | QNAP TS-464 NASでは単一のコマンドインジェクション脆弱性を悪用。Synology BeeStationではCRLFインジェクション、認証回避、SQLインジェクションを組み合わせ。Lexmark CX331adweプリンターではタイプ混乱脆弱性を悪用。 |
| マルウェア | 記載なし |
| 脆弱性 | QNAP TS-464 NAS、Synology BeeStation、Lexmark CX331adweプリンターに複数の脆弱性が利用された。 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | QNAP NAS および Lexmark プリンター |
| 脆弱性サマリ | Pwn2Own Day 3 で QNAP NAS および Lexmark プリンターがハッキングされた |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2024年2月(攻撃発生時) |
|---|---|
| 被害者名 | 100万人以上(UnitedHealthとChange Healthcareの顧客) |
| 被害サマリ | Change Healthcareのransomware攻撃により、個人情報や医療データが流出。アメリカの医療データ流出事件として過去最大規模。 |
| 被害額 | 規模から$5億以上(予想) |
| 攻撃者名 | BlackCat ransomware gang(ALPHV) |
|---|---|
| 攻撃手法サマリ | 盗まれた資格情報を使用してCitrixリモートアクセスサービスに侵入。マルチファクタ認証が有効にされていなかった。 |
| マルウェア | BlackCat ransomware(ALPHV)、RansomHubとの連携によるデータ流出 |
| 脆弱性 | Citrixリモートアクセスサービスにおける認証の脆弱性 |
| 事件発生日 | 2024年2月 |
|---|---|
| 被害者名 | UnitedHealth |
| 被害サマリ | Change Healthcareのランサムウェア攻撃により1億人以上の個人情報と医療データが流出した。健康保険情報、医療情報、請求情報、個人情報(社会保障番号、運転免許証番号、パスポート番号など)が含まれる。 |
| 被害額 | 約245億ドル(予想) |
| 攻撃者名 | BlackCat ransomware gang(ALPHV) |
|---|---|
| 攻撃手法サマリ | 被害企業のCitrixリモートアクセスサービスを乗っ取り、マルチファクタ認証が有効にされていなかった。 |
| マルウェア | BlackCat ransomware |
| 脆弱性 | Citrixリモートアクセスサービスの認証の脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Change Healthcare |
| 脆弱性サマリ | Change Healthcareのransomware攻撃により1億人分の個人情報と医療データが流出 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2023年に2回のサイバー攻撃があり、2024年に被害が公表された |
|---|---|
| 被害者名 | Henry Schein |
| 被害サマリ | BlackCat Ransomwareグループによる2回の攻撃で、160,000人以上の個人情報が漏洩 |
| 被害額 | 被害額は報告されていない(予想) |
| 攻撃者名 | BlackCat Ransomwareグループ |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | BlackCat (ALPHV) |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年5月13日 |
|---|---|
| 被害者名 | Landmark Admin |
| 被害サマリ | Insurance administrative services company Landmark Adminがサイバー攻撃で被害を受け、806,519人の個人情報が漏洩した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者未特定 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | |
| 脆弱性サマリ | LinkedInがGDPR違反により€310 millionの罰金を受ける |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |