事件発生日 | 2023年第1四半期から6月まで、および9月以降 |
---|---|
被害者名 | 不明 |
被害サマリ | PikaBotローダーマルウェアを使用したスパムキャンペーンが行われている |
被害額 | 不明(予想) |
攻撃者名 | Water Curupira |
---|---|
攻撃手法サマリ | メールスレッドハイジャックを利用したフィッシング攻撃 |
マルウェア | PikaBot |
脆弱性 | 不明 |
事件発生日 | 2024年1月9日 |
---|---|
被害者名 | Firefox for Androidユーザー |
被害サマリ | Firefox for AndroidでGoogle検索サイトを読み込もうとすると、空白のページが表示される |
被害額 | (不明) |
攻撃者名 | (不明) |
---|---|
攻撃手法サマリ | サーバーサイドの問題により、Firefox Android User-Agentが65以上のバージョンでも空のHTMLドキュメントが提供される |
マルウェア | - |
脆弱性 | - |
事件発生日 | 2024年1月9日 |
---|---|
被害者名 | 不明 |
被害サマリ | 未保護のMicrosoft SQL(MS SQL)サーバーが、アクセス権を得るための経済的な目的を持つキャンペーンの一環として、アメリカ、欧州連合、ラテンアメリカ(LATAM)地域で標的にされている。 |
被害額 | 不明(予想) |
攻撃者名 | トルコ人 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | データ漏洩 |
被害額 | 予想 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 公開リンクによるSaaS攻撃面の露出 |
重大度 | なし |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | なし |
CVE | CVE-2023-50916 |
---|---|
影響を受ける製品 | Kyocera Device Manager |
脆弱性サマリ | KyoceraのDevice Manager製品にはパストラバーサルの脆弱性があり、攻撃者は認証情報を抜き取ることが可能で、悪意のある活動を行うこともできます。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2023-39296, CVE-2023-47559, CVE-2023-47560, CVE-2023-41287, CVE-2023-41288, CVE-2022-43634 |
---|---|
影響を受ける製品 | QNAP(QTS、QuTS hero、QuMagie、Netatalk、Video Station) |
脆弱性サマリ | QNAPの複数の製品には、異なる脆弱性が存在します。これらの脆弱性を悪用される可能性は低いですが、最新バージョンにアップデートすることを推奨します。 |
重大度 | 不明 |
RCE | 有(CVE-2022-43634) |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年1月9日 |
---|---|
被害者名 | 不明 |
被害サマリ | YouTubeビデオを通じてクラックされたソフトウェアを宣伝し、Lumma Stealerと呼ばれる情報窃取マルウェアをダウンロードさせる攻撃が発生 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | YouTubeビデオを利用してクラックされたソフトウェアをダウンロードさせ、Lumma Stealerというマルウェアを配信 |
マルウェア | Lumma Stealer |
脆弱性 | 不明 |
事件発生日 | 2024年1月8日 |
---|---|
被害者名 | トロント動物園 |
被害サマリ | トロント動物園は、1月8日にシステムを直撃したランサムウェア攻撃により、動物、ウェブサイト、日常業務には影響がなかったと発表した。クレジットカード情報の保存を行っておらず、来場者、会員、寄付者の記録が影響を受けたかどうかも調査中である。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年1月8日 |
---|---|
被害者名 | NetgearおよびHyundai |
被害サマリ | NetgearとHyundaiの公式Twitterアカウントがハッキングされ、クリプトウォレットドレイナーマルウェアを運ぶスキャムを宣伝するために乗っ取られました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ハッキングされたTwitterアカウントを使用して、スキャムやフィッシングサイト、クリプトウォレットドレイナーを宣伝する悪意のあるツイートを行っています。 |
マルウェア | クリプトウォレットドレイナーマルウェア |
脆弱性 | 不明 |