事件発生日 | 2023年10月2日 |
---|---|
被害者名 | 不明 |
被害サマリ | APIを悪用したサイバー攻撃がさまざまな産業で増加している。特に医療や製造業が攻撃の主な標的とされている。医療業界では、ユーザーの医療情報が漏洩するなどの被害が発生している。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | APIを悪用した攻撃において、最も一般的な脆弱性はIDの操作によるデータの読み取りや削除が可能な「broken object-level authorization(BOLA)」である。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年10月2日 |
---|---|
被害者名 | 不明 |
被害サマリ | LUCR-3(Scattered Spider)は、IDP(Identity Provider)を初期アクセスポイントとして使用し、知的財産(IP)を盗み、身代金を要求するために行動します。被害の焦点は主にIP、コード署名証明書、および顧客データです。 |
被害額 | 不明(予想) |
攻撃者名 | LUCR-3(Scattered Spider) |
---|---|
攻撃手法サマリ | LUCR-3は、マルウェアよりも被害者のツールやアプリケーションを巧妙に使用して攻撃を行います。攻撃者は、SaaSアプリケーションを利用して被害組織の情報を入手し、データ窃盗を行います。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年10月2日 |
---|---|
被害者名 | オンライン決済事業者 |
被害サマリ | 中国語に堪能な攻撃者によって、アジア太平洋地域、北米、ラテンアメリカのオンライン決済事業者を標的にしたウェブスキミングキャンペーンが1年以上にわたって行われました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(中国語に堪能) |
---|---|
攻撃手法サマリ | 攻撃者はWebアプリケーションの脆弱性を悪用し、決済チェックアウトページを侵害し、訪問者の個人情報を盗みます。 |
マルウェア | PowerShellベースのリモートアクセストロイの(server.ps1)、他のユーティリティをホストするリモートサーバー(スクリプトのダウンロード、リバースプロキシ、Cobalt Strike Beacon) |
脆弱性 | Webアプリケーションの脆弱性(特にInternet Information Services) |
CVE | なし |
---|---|
影響を受ける製品 | オンライン支払い事業 |
脆弱性サマリ | Webスキミングキャンペーンによる攻撃 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2023-37476 |
---|---|
影響を受ける製品 | OpenRefineのバージョン3.7.3およびそれ以下 |
脆弱性サマリ | OpenRefineのZip Slip脆弱性により、攻撃者は任意のコードを実行する可能性があります |
重大度 | 高 (CVSSスコア: 7.8) |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年10月2日 |
---|---|
被害者名 | 不明 |
被害サマリ | マルウェア-as-a-Service(MaaS)の新たな脅威であるBunnyLoaderが、サイバー犯罪の裏世界で販売されていることが発見された。BunnyLoaderは、セカンドステージのペイロードのダウンロードと実行、ブラウザの資格情報やシステム情報の窃取などの機能を提供している。また、感染したマシンでリモートコマンドを実行し、キーストロークをキャプチャするキーロガーや、暗号通貨ウォレットアドレスに一致する内容を攻撃者が制御するアドレスに置き換えるクリッパー機能なども備えている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 攻撃手法の詳細は不明ですが、BunnyLoaderはアンチウイルスの削除を困難にするファイルレスのローディング機能を持っていることが強調されています。 |
マルウェア | BunnyLoader |
脆弱性 | 不明 |
事件発生日 | 2023年10月2日 |
---|---|
被害者名 | 不明 |
被害サマリ | Zanubisと呼ばれるAndroidバンキングトロイのマルウェアが、ペルー政府アプリを装ってユーザーを騙し、マルウェアをインストールするよう誘導している。このマルウェアは、ペルーの銀行や金融機関を標的としており、利用者の認証情報を盗み出すために偽のオーバーレイ画面を表示するなどの手法を用いる。また、連絡先データ、インストールされたアプリのリスト、システムのメタデータなども収集することができる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Androidのアプリケーションを偽装し、ユーザーにアクセシビリティの権限を有効にするよう誘導し、デバイスを完全に制御する。オーバーレイ画面を利用して認証情報を盗み出す。連絡先データやインストールされたアプリのリストなども収集可能。また、AndroidのOSのアップデートを装ってデバイスを無効化することもできる。 |
マルウェア | Zanubis |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Zanubis Android Banking Trojan |
脆弱性サマリ | Zanubisは、ペルー政府のアプリをかたり、Androidデバイスの制御を奪うためにアクセシビリティの許可を要求する銀行トロイの一種です。 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし(Amazonのメールシステムに関連) |
脆弱性サマリ | Amazonが誤ってHotels.com、Google Play、Mastercardのギフトカードの注文確認メールを顧客に送信 |
重大度 | 低 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2023年3月(攻撃開始)- 2023年9月(広く知られる) |
---|---|
被害者名 | 53人の被害者 |
被害サマリ | MetaEncryptorとほぼ同じデータリークサイトと暗号化ツールを利用するLostTrustランサムウェアの被害 |
被害額 | 被害額は不明 |
攻撃者名 | MetaEncryptorギャングのリブランドとされるLostTrustランサムウェア |
---|---|
攻撃手法サマリ | データリークサイトを利用し、被害者に身代金を要求するランサムウェア攻撃 |
マルウェア | LostTrustランサムウェア (MetaEncryptorに基づいているとみられる) |
脆弱性 | 攻撃で利用された脆弱性は不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | LostTrustランサムウェアは、MetaEncryptorとして知られるグループのリブランドされたものであり、ほとんど同じデータの漏えいサイトと暗号化プログラムを使用しています。 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年10月1日 |
---|---|
被害者名 | 不明 |
被害サマリ | 'Marvin Attack'と呼ばれる攻撃によって、RSA暗号の復号に関連する25年前に発見された欠陥が再び活用されている。この攻撃により、RSAの暗号文を復号することや、署名の偽造、脆弱なTLSサーバーに記録されたセッションの復号が可能となる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 'Marvin Attack'と呼ばれる攻撃手法が使用されている。この攻撃手法はPKCS #1 v1.5のパディングに関連した欠陥を利用し、RSAの暗号解読やセッションの復号が可能となる。 |
マルウェア | 不明 |
脆弱性 | 上記の記事では明示されていない |
事件発生日 | 2023年9月30日 |
---|---|
被害者名 | Cloudflareの顧客 |
被害サマリ | CloudflareのファイアウォールとDDoS防御機能が特定の攻撃プロセスを通じてバイパスされ、攻撃者による重負荷が顧客に課される可能性がある。攻撃者は無料のCloudflareアカウントを作成するだけで攻撃に利用できる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 攻撃者はCloudflareによる共有証明書を利用し、カスタムドメインを設定し、そのドメインを被害者のIPアドレスに向けることで攻撃を行う。 |
マルウェア | 不明 |
脆弱性 | Cloudflareの「Authenticated Origin Pulls」と「Allowlist Cloudflare IP Addresses」にロジックフローが存在し、攻撃に利用される。 |
CVE | なし |
---|---|
影響を受ける製品 | Cloudflareの防御システム |
脆弱性サマリ | CloudflareのファイアウォールとDDoS防御機能は、テナント間のセキュリティコントロールの論理的な欠陥を利用して回避することができる。 |
重大度 | 高 |
RCE | なし |
攻撃観測 | 不明 |
PoC公開 | 不明 |