| 事件発生日 | 2024年7月 |
|---|---|
| 被害者名 | ウォルト・ディズニー・カンパニー |
| 被害サマリ | DisneyのSlackプラットフォームで1.1TBの情報が盗まれ、10,000のチャンネルから機密情報が漏洩 |
| 被害額 | 不明(予想) |
| 攻撃者名 | NullBulge |
|---|---|
| 攻撃手法サマリ | Slackプラットフォームへの侵入 |
| マルウェア | 不明 |
| 脆弱性 | Slackプラットフォームの脆弱性 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ウクライナ政府機関、軍事部門、重要インフラ関係者 |
| 被害サマリ | Telegramのセキュリティリスクによる国家安全保障上の懸念 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア情報機関 |
|---|---|
| 攻撃手法サマリ | Telegramを利用したサイバー攻撃、フィッシング、マルウェア配布、ミサイル攻撃の調整 |
| マルウェア | 不明 |
| 脆弱性 | Telegramメッセージングアプリの利用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Telegramメッセージングアプリ |
| 脆弱性サマリ | Ukraineが政府機関、軍事部門、重要インフラでTelegram使用制限 |
| 重大度 | 不明 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年9月 |
|---|---|
| 被害者名 | デル社の従業員10,000人以上 |
| 被害サマリ | デル社のデータ侵害により、従業員およびパートナー情報が流出。内部の従業員IDやステータスも含まれている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | grep(グレップ) |
|---|---|
| 攻撃手法サマリ | データ流出を宣言してハッキングフォーラムに情報を公開 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年9月20日 |
|---|---|
| 被害者名 | イギリスのマンチェスター市にいる多数の人々 |
| 被害サマリ | QRコードを使った宣伝活動により、市民が不正な情報に誘導された可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 企業による宣伝キャンペーンの一環 |
|---|---|
| 攻撃手法サマリ | QRコードを使用した「shockvertising(衝撃的広告)」 |
| マルウェア | 不明 |
| 脆弱性 | QRコードを利用したソーシャルエンジニアリング |
| 事件発生日 | Sep 20, 2024 |
|---|---|
| 被害者名 | 483,000人以上(主にスペイン語を話すヨーロッパ、北米、南米出身者) |
| 被害サマリ | iServerと呼ばれるPhaaS(フィッシングサービス)プラットフォームを利用し、483,000人以上の被害者が存在。 |
| 被害額 | 被害額は明らかではないので(予想) |
| 攻撃者名 | アルゼンチン人(主犯逮捕) |
|---|---|
| 攻撃手法サマリ | Phishing-as-a-service(PhaaS)プラットフォーム「iServer」を利用したフィッシング攻撃でスマートフォンの盗難阻止フィーチャーを回避。 |
| マルウェア | 不明 |
| 脆弱性 | スマートフォンのクラウドベースのプラットフォームの脆弱性を利用 |
| 事件発生日 | Sep 20, 2024 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | イランのAPT UNC1860がMOISに関連付けられたサイバー侵入を中東で支援 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イランのAPT UNC1860 |
|---|---|
| 攻撃手法サマリ | 専門ツールやバックドアを使用し、初期アクセスを提供 |
| マルウェア | ROADSWEEP、CHIMNEYSWEEP、ZEROCLEAR、No-Justice、BiBi など |
| 脆弱性 | CVE-2019-0604など |