| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 1,000以上の公的および私的機関 |
| 被害サマリ | Phobosランサムウェアによるファイル暗号化により、1,000以上の機関が影響を受け、1600万ドル以上の身代金支払い |
| 被害額 | 16,000,000ドル |
| 攻撃者名 | Evgenii Ptitsyn(ロシア人) |
|---|---|
| 攻撃手法サマリ | Phobosランサムウェアを提供して被害者のデータを暗号化し、身代金を要求 |
| マルウェア | Phobos |
| 脆弱性 | 不明 |
| CVE | CVE-2024-38812, CVE-2024-38813 |
|---|---|
| 影響を受ける製品 | VMware vCenter Serverを含む製品 |
| 脆弱性サマリ | vCenterのDCE/RPCプロトコルの実装におけるヒープオーバーフローによる深刻な脆弱性(CVE-2024-38812)と特別に作成されたネットワークパケットで特権を昇格できる脆弱性(CVE-2024-38813) |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年11月3日 |
|---|---|
| 被害者名 | Bitwarden(ユーザー) |
| 被害サマリ | Facebookを通じて偽のBitwarden広告が流れ、ユーザーデータを盗み出すGoogle Chrome拡張機能が流布された。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者が不明(マルウェア作者) |
|---|---|
| 攻撃手法サマリ | Facebook広告を偽装し、Google Chrome拡張機能を装ってユーザーデータを収集 |
| マルウェア | Bitwarden Password Manager version 0.0.1 |
| 脆弱性 | Google Chromeの「Developer Mode」を利用した攻撃 |
| 事件発生日 | 2024年11月18日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 新しいステルシーなマルウェアローダー「BabbleLoader」が発見され、WhiteSnakeとMeduzaの情報窃取ファミリーを提供していることが報告された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍・特徴不明 |
|---|---|
| 攻撃手法サマリ | マルウェア「BabbleLoader」を利用して情報窃取ファミリーを提供 |
| マルウェア | BabbleLoader, WhiteSnake, Meduza |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365 Admin Portal |
| 脆弱性サマリ | Microsoft 365 Admin Portalが送信されるセクストーション(恐喝)メールの送信に悪用されている |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 記事に被害サマリは記載されていない |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者の特定はされておらず |
|---|---|
| 攻撃手法サマリ | 多様な手法を用いたサイバー攻撃 |
| マルウェア | DEEPDATA, DEEPPOST, LightSpy, SnailResin, SameCoin wiper, ShrinkLocker, Silver Shifting Yak, Mekotio など |
| 脆弱性 | CVE-2024-10924, CVE-2024-10470, CVE-2024-10979, CVE-2024-9463, CVE-2024-9465 など |
| 事件発生日 | 2024年11月18日 |
|---|---|
| 被害者名 | ヨーロッパと米国のeコマースショッパー |
| 被害サマリ | 中国の脅威アクターSilkSpecterによるブラックフライデーシーズンを狙ったフィッシングキャンペーンにより、個人情報が盗まれた |
| 被害額 | 不明(予想) |
| 攻撃者名 | Chinese financially motivated threat actor SilkSpecter |
|---|---|
| 攻撃手法サマリ | 偽の割引製品を使用して、eコマースショッパーから個人情報を盗むフィッシングキャンペーン |
| マルウェア | 不明 |
| 脆弱性 | 不明 |