事件発生日 | 2024年1月30日 |
---|---|
被害者名 | 不明 |
被害サマリ | Citibankは、顧客のハッキングや詐欺からの保護が不十分であり、被害者に対する補償を拒否しているとして、ニューヨーク州検事総長の訴訟を受けています。不正アクセスによる約数百万ドルの被害が生じました。 |
被害額 | 数百万ドル(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年1月30日 |
---|---|
被害者名 | 不明 |
被害サマリ | Grandoreiroという銀行マルウェアによる金融詐欺が2017年からスペイン語圏の国々に対して行われていた。被害額は約1億2000万ドル |
被害額 | 約1億2000万ドル |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | GrandoreiroはWindowsの銀行トロイの一種であり、2017年から活動を開始して以来、スペイン語圏のユーザーにとって主な脅威の一つとなっていた。被害者のウェブブラウザー関連の活動を監視し、合致する場合にはC2サーバーとの通信を開始するという手法を使用していた。 |
マルウェア | Grandoreiro(銀行トロイ) |
脆弱性 | 不明 |
事件発生日 | 2024年1月30日 |
---|---|
被害者名 | Myanmarの国防省と外務省 |
被害サマリ | Mustang Pandaという中国の脅威アクターが、バックドアとリモートアクセストロージャンを展開するために、ミャンマーの国防省と外務省を標的にした攻撃を実行した。これには、2023年11月と2024年1月の二つのキャンペーンが含まれていた。 |
被害額 | 不明(予想) |
攻撃者名 | Mustang Panda |
---|---|
攻撃手法サマリ | Legitimate softwareの使用、バイナリのDLLサイドローディングなど |
マルウェア | PlugX |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | Top 6脆弱性 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | ChatGPT |
脆弱性サマリ | OpenAIのChatGPTがイタリアのデータ保護当局からプライバシー違反の告発を受けた |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ZLoader |
脆弱性サマリ | ZLoaderの新バリアントが登場し、64ビットWindowsに対応している |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-21619, CVE-2024-21620 |
---|---|
影響を受ける製品 | Junos OSのすべてのバージョンのSRXシリーズおよびEXシリーズ |
脆弱性サマリ | 1つは認証の不備による構成情報の漏洩の可能性、もう1つは特殊な要求による任意のコマンドの実行の可能性があるクロスサイトスクリプティングの脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Keenan and Associatesが夏のサイバー攻撃後に1,509,616人にデータ漏洩の警告を送信 |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
CVE | CVE-2023-23897 |
---|---|
影響を受ける製品 | Jenkins |
脆弱性サマリ | CVE-2023-23897は、Jenkinsの重要なリモートコード実行(RCE)の欠陥であり、公開されているProof of Concept(PoC)のエクスプロイトが広まっている。 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 有 |
事件発生日 | 2024年1月17日 |
---|---|
被害者名 | Schneider Electric |
被害サマリ | エネルギー管理および自動化大手のSchneider ElectricがCactusランサムウェアの攻撃を受け、企業データが盗まれた。被害部門のSustainability Businessで攻撃が発生し、同社のResource Advisorクラウドプラットフォームに障害が発生した。 |
被害額 | 不明(予想) |
攻撃者名 | Cactus ransomware |
---|---|
攻撃手法サマリ | 攻撃者は、企業ネットワークに侵入し、データを盗んだ後、ファイルを暗号化して身代金を要求する。また、盗まれたデータをリークする脅迫も行う。 |
マルウェア | Cactusランサムウェア |
脆弱性 | 不明 |