事件発生日 | 2023年9月30日 |
---|---|
被害者名 | Outlook Desktopのユーザ |
被害サマリ | Outlook Desktopのユーザが突然、以前に閉じたウィンドウを再度開くよう促される問題が発生 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | Sep 30, 2023 |
---|---|
被害者名 | 不明 |
被害サマリ | 米国企業を対象にした二つのランサムウェア攻撃の新しい傾向についてFBIが警告 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 二つの異なるランサムウェアを組み合わせた攻撃 |
マルウェア | AvosLocker, Diamond, Hive, Karakurt, LockBit, Quantum, Royal |
脆弱性 | 不明 |
事件発生日 | Sep 30, 2023 |
---|---|
被害者名 | 不明 |
被害サマリ | イランのOilRigと呼ばれるサイバー攻撃グループによるスピアフィッシングキャンペーン。被害者は不明だが、少なくともサウジアラビアの組織がターゲットとされている。 |
被害額 | 不明(予想) |
攻撃者名 | OilRig(別名:APT34、Cobalt Gypsy、Hazel Sandstorm、Helix Kitten) |
---|---|
攻撃手法サマリ | スピアフィッシングキャンペーンによる被害者への感染。マルウェアを利用して機械の特定、ファイルの読み込みとアップロード、他のファイルまたはマルウェアのダウンロードが可能。 |
マルウェア | Menorah |
脆弱性 | 不明 |
CVE | CVE-2023-42114, CVE-2023-42115, CVE-2023-42116, CVE-2023-42117, CVE-2023-42118, CVE-2023-42119 |
---|---|
影響を受ける製品 | Exim mail transfer agent |
脆弱性サマリ | Eximメールサーバーに複数のセキュリティ脆弱性があり、情報漏えいやリモートコード実行を引き起こす可能性がある。 |
重大度 | CVE-2023-42114: 3.7、CVE-2023-42115: 9.8、CVE-2023-42116: 8.1、CVE-2023-42117: 8.1、CVE-2023-42118: 7.5、CVE-2023-42119: 3.1 |
RCE | CVE-2023-42115、CVE-2023-42116、CVE-2023-42117、CVE-2023-42118においてはリモートコード実行が可能 |
攻撃観測 | 情報なし |
PoC公開 | 情報なし |
事件発生日 | 2023年9月27日 |
---|---|
被害者名 | Johnson Controls International |
被害サマリ | 建築および自動化企業のジョンソンコントロールズインターナショナルがDark Angelsランサムウェア攻撃を受けた。脅迫者は25台のファイルサーバーから27テラバイトのデータを盗んだと主張している。DWGファイル、エンジニアリング文書、データベース、機密文書、クライアント契約が盗まれた可能性がある。 |
被害額 | (不明) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Dark Angelsランサムウェア攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2023-42115 |
---|---|
影響を受ける製品 | Exim mail transfer agent (MTA) software |
脆弱性サマリ | Exim MTAソフトウェアのすべてのバージョンに重大なゼロデイ脆弱性があり、認証されていない攻撃者がインターネットに公開されているサーバーにリモートコード実行(RCE)を行うことができる。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 無 |
事件発生日 | 2023年9月29日 |
---|---|
被害者名 | 不明 |
被害サマリ | マイクロソフトのSharePoint Serverに存在する認証回避の脆弱性により、悪意のある攻撃者が特権を昇格させることができる |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 認証回避の脆弱性を利用して特権昇格を行う |
マルウェア | 不明 |
脆弱性 | Microsoft SharePoint Serverの認証回避の脆弱性(CVE-2023-29357) |
CVE | CVE-2023-29357 |
---|---|
影響を受ける製品 | Microsoft SharePoint Server |
脆弱性サマリ | Microsoft SharePoint Serverにおける認証バイパスの脆弱性により、攻撃者は特権昇格が可能となります。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 有 |
事件発生日 | Sep 29, 2023 |
---|---|
被害者名 | 不明 |
被害サマリ | ASMCryptと呼ばれる新しいマルウェアローダーの販売が行われている。このマルウェアは、DoubleFingerとして知られる他のローダーマルウェアの「進化版」と説明されている。ASMCryptは、顧客が購入し起動すると、ハードコードされた認証情報を使用してTORネットワークを介してバックエンドサービスと連絡を取り、キャンペーンで使用するための選択したペイロードを構築することができる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ASMCryptは、最終ペイロードのロードプロセスまたはペイロードそのものがAV/EDRなどに検出されないようにすることを目指している。 |
マルウェア | ASMCrypt、DoubleFinger、GreetingGhoul、Bumblebee、CustomerLoader、GuLoaderなど |
脆弱性 | 不明 |
事件発生日 | 2023年9月29日 |
---|---|
被害者名 | 不明 |
被害サマリ | ShinyHuntersハッキンググループのメンバーであるSebastien Raoultが、データ窃盗として$6,000,000の被害を認めました。 |
被害額 | $6,000,000(予想) |
攻撃者名 | Sebastien Raoult(通称:'Sezyo Kaizen') |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年9月29日 |
---|---|
被害者名 | [不明] |
被害サマリ | Discordのユーザーがアクセスできず、ブロックされたメッセージが表示されている。 |
被害額 | [予想] |
攻撃者名 | [不明] |
---|---|
攻撃手法サマリ | [不明] |
マルウェア | [不明] |
脆弱性 | [不明] |