事件発生日 | 2023年7月16日から7月22日 |
---|---|
被害者名 | Associated Press Stylebookの顧客224人 |
被害サマリ | AP Stylebookのデータ侵害により、攻撃者が個人情報を盗み、ターゲット型フィッシング攻撃を実施した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | データ侵害後、盗まれたデータを使用してターゲット型フィッシング攻撃を実施した。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年9月10日 |
---|---|
被害者名 | Chinese-speaking users and the Uighur ethnic minority |
被害サマリ | 複数の悪意のあるTelegramのクローンがGoogle Playにアップロードされ、6万人以上のダウンロードがあり、ユーザーのメッセージ、連絡先リストなどのデータを盗み取るスパイウェアが感染していた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(中国とウイグルの関係者の可能性あり) |
---|---|
攻撃手法サマリ | Google Playで配信されたAndroidアプリを利用して、偽のTelegramアプリを提供し、ユーザーのデータを盗んでいた。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年9月9日 |
---|---|
被害者名 | 不明 |
被害サマリ | Googleは、Chromeのブラウジング履歴を広告に使用するためのPrivacy Sandboxを展開しました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Googleが新しい興味ベースの広告プラットフォームであるPrivacy Sandboxを導入しました。これにより、ユーザーの興味を追跡するためのCookieの代わりに、Chromeブラウザーが使用されるようになります。 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 無 |
事件発生日 | 2023年8月末[不明] |
---|---|
被害者名 | 他の組織のMicrosoft Teamsユーザー |
被害サマリ | Microsoft Teamsのフィッシングメッセージを利用して、悪意のある添付ファイルを送信し、DarkGate Loaderマルウェアをインストールする攻撃が行われている。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Microsoft Teamsのフィッシングメッセージを利用し、悪意のある添付ファイルを送信してマルウェアをインストールする。 |
マルウェア | DarkGate Loader |
脆弱性 | 不明 |
事件発生日 | Sep 09, 2023 |
---|---|
被害者名 | 不明 |
被害サマリ | Google Playの偽のTelegramアプリに潜むスパイウェアにより、何百万人もが感染した。スパイウェアは被害者のデバイスから個人情報を収集し、攻撃者が管理するサーバーに送信するように設計されている。 |
被害額 | 不明(予想) |
攻撃者名 | ロシアのサイバーセキュリティ企業によると、この活動は「Evil Telegram」と名付けられている。攻撃者の個別の名前は不明。 |
---|---|
攻撃手法サマリ | スパイウェアを偽装したTelegramの改造版アプリがGoogle Playストアに出現し、感染したAndroidデバイスから個人情報を収集している。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | Sep 09, 2023 |
---|---|
被害者名 | 不明 |
被害サマリ | Advanced InstallerというWindowsツールが、2021年11月以来、脅威行為者によって悪意のあるスクリプトを持つソフトウェアパッケージに紛れ込ませられ、感染したマシンに仮想通貨マイニングのマルウェアを落とし込むために悪用されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(フランス語圏のユーザーがターゲットにされている) |
---|---|
攻撃手法サマリ | Advanced Installerを利用して他の合法的なソフトウェアインストーラに悪意のあるスクリプトを組み込む。 |
マルウェア | PhoenixMiner、lolMiner |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Advanced Installer |
脆弱性サマリ | Advanced Installerが悪意のあるスクリプトを実行するソフトウェアインストーラーとして悪用されている |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2023年9月8日 |
---|---|
被害者名 | 不明 |
被害サマリ | ContiとTrickBot作戦のメンバーに対するアメリカ司法省の起訴が発表された。 |
被害額 | 不明 |
攻撃者名 | ロシア人の9人 |
---|---|
攻撃手法サマリ | ContiとTrickBotのランサムウェア作戦を実行 |
マルウェア | Conti、TrickBot |
脆弱性 | 不明 |
事件発生日 | 2023年9月8日 |
---|---|
被害者名 | Notepad++ユーザー |
被害サマリ | Notepad++の複数のバッファオーバーフローゼロデイが修正されました。オープンソースのコードエディタで、特にクラフトされたファイルを開いたユーザーを騙すことでコードの実行が可能になる可能性のあるバッファオーバーフローの修正が含まれています。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | バッファオーバーフローを利用 |
マルウェア | 不明 |
脆弱性 | UTF8からUTF16へのエンコーディング変換の誤った予測によるバッファオーバーフロー、uchardetライブラリを使用したバッファ読み込みオーバーフロー、uchardetライブラリに依存したcharLenTableバッファのサイズに起因するバッファ読み込みオーバーフロー、ファイルの言語検出中のバッファ読み取りオーバーフロー |
CVE | CVE-2023-40031 CVE-2023-40036 CVE-2023-40164 CVE-2023-40166 |
---|---|
影響を受ける製品 | Notepad++ |
脆弱性サマリ | Notepad++の複数のバッファオーバーフローのゼロデイ脆弱性が修正されました。ユーザーが特別に作成されたファイルを開くことにより、コード実行につながる可能性があります。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 有 |
事件発生日 | 2023年8月上旬 |
---|---|
被害者名 | Israel's Mayanei Hayeshua hospital |
被害サマリ | Ragnar Locker ransomwareグループによる攻撃で、1テラバイトのデータが漏洩しました。 |
被害額 | 不明(予想) |
攻撃者名 | Ragnar Locker ransomwareグループ |
---|---|
攻撃手法サマリ | データを暗号化せずに、組織からデータを盗み出しました。 |
マルウェア | Ragnar Locker ransomware |
脆弱性 | 不明 |