事件発生日 | 2023年10月18日 |
---|---|
被害者名 | 不明 |
被害サマリ | 脆弱なJupyter Notebooksを標的にした攻撃キャンペーンで、暗号通貨のマイニングとクラウド環境への侵入を試みた。 |
被害額 | 不明(予想) |
攻撃者名 | チュニジアからの脅威アクター |
---|---|
攻撃手法サマリ | Telegram APIを利用してクラウドサービスプロバイダの資格情報を抽出し、暗号通貨のマイニングとマルウェアの拡散を行った。 |
マルウェア | Qubitstrike |
脆弱性 | 不明 |
事件発生日 | 2023年10月18日 |
---|---|
被害者名 | 不明(大規模な金融企業、大手旅行会社、大規模な医療提供者、大手金融機関、公共交通会社、病院、大手航空輸送業者) |
被害サマリ | 複数の攻撃経路により、多くの組織の重要な資産が現在のセキュリティ状態で侵害される可能性がある。これにより、データ漏洩やランサムウェア攻撃などの悪意ある活動が行われる可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 複数の脆弱性や攻撃経路を組み合わせて攻撃を行う。 |
マルウェア | 不明 |
脆弱性 | DHCPv6、PrintNightmare、EternalBlue、認証済みユーザーのグループ権限の誤った設定などが利用された。 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | Citrix NetScalerの重大な脆弱性(CVE-2023-4966)が、8月末からゼロデイ攻撃として活発に悪用されています。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Citrix NetScalerの脆弱性(CVE-2023-4966)をゼロデイ攻撃として悪用 |
マルウェア | 不明 |
脆弱性 | 脆弱性(CVE-2023-4966)を悪用 |
CVE | CVE-2023-4966 |
---|---|
影響を受ける製品 | Citrix NetScaler ADC/Gatewayデバイス |
脆弱性サマリ | 情報漏洩の脆弱性で、認証、認可、会計(AAA)仮想サーバーのゲートウェイとして構成されたデバイスの秘密情報へのアクセスを可能にする |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2023年10月18日 |
---|---|
被害者名 | Linuxサーバーのユーザー |
被害サマリ | Qubitstrikeというキャンペーンによって、Linuxサーバーに侵入し、暗号通貨マイニングとクラウドサービスの認証情報盗難が行われた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ユーザーによるインターネット公開されたJupyter Notebooksを検索し、Linuxサーバーに侵入。Linuxルートキット、暗号マイナー、パスワード盗難スクリプトなどの組み合わせのマルウェアを展開。 |
マルウェア | Qubitstrike、PyLoose (XMRRigマイナー) |
脆弱性 | 不明 |
事件発生日 | 2023年10月18日 |
---|---|
被害者名 | APAC政府機関 |
被害サマリ | ロシアのサイバーセキュリティ企業Kasperskyによると、長期にわたるサイバースパイ活動「TetrisPhantom」がAPAC地域の政府機関を標的としています。攻撃者は特定のタイプのセキュアなUSBドライブを利用してAPAC政府機関から機密データを盗み出しています。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国家主導の可能性あり) |
---|---|
攻撃手法サマリ | 被害者のコンピュータシステムに感染するために、悪意のあるモジュールを使用し、セキュアなUSBドライブを介して他のマシンに感染を広げる手法を使用しています。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft 365 |
脆弱性サマリ | Microsoft 365のアドミンの受信トレイに誤ってスパムと認識された送信メールのCCが大量に表示される問題 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年10月18日 |
---|---|
被害者名 | 美容外科オフィス |
被害サマリ | サイバー犯罪者が、フィッシング攻撃でマルウェアを広めるために、改ざんされた電子メールや電話番号を使用して、アメリカ全土の美容外科オフィスをターゲットにしている。 |
被害額 | 不明 |
攻撃者名 | 不明(サイバー犯罪者) |
---|---|
攻撃手法サマリ | 改ざんされた電子メールや電話番号を使用して、フィッシング攻撃を行い、マルウェアを広める。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年10月18日 |
---|---|
被害者名 | SynologyのDiskStation Manager(DSM) |
被害サマリ | 中程度の脆弱性がSynologyのDiskStation Manager(DSM)に見つかり、管理者のパスワードが解読され、アカウントが乗っ取られる可能性があった |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Math.random()メソッドを使用してパスワードを生成する際に、弱い乱数生成器が使用されていたため、攻撃者がパスワードを予測し、アカウントにアクセスできるようになりました |
マルウェア | 不明 |
脆弱性 | CVE-2023-2729 |