事件発生日 | 2023年11月下旬以降 |
---|---|
被害者名 | 不明 |
被害サマリ | WindowsのプリンターをHP LaserJet M101-M106にリネームする問題が発生し、それに続いてHP Smartアプリが自動的にインストールされる |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2022年6月から2023年10月 |
---|---|
被害者名 | 約300の組織(具体的な被害者名は不明) |
被害サマリ | Playランサムウェアグループによる攻撃で、北米、南米、ヨーロッパの様々な企業や重要インフラが影響を受けました。 |
被害額 | 記事には記載がないため不明(予想) |
攻撃者名 | Playランサムウェアグループ |
---|---|
攻撃手法サマリ | 被害者との交渉チャネルとしてメールを使用し、妥協せずに被害者にオンラインでデータを公開する脅迫をかけます。また、VSS Copying Toolを使用して、アプリケーションが使用中のファイルをコピーし、重要性の高いデータを強制的に奪います。 |
マルウェア | Playランサムウェア |
脆弱性 | 記事には記載がないため不明 |
事件発生日 | 2023年12月18日 |
---|---|
被害者名 | Outlookユーザー |
被害サマリ | Microsoft Windowsの2つのセキュリティ上の脆弱性を悪用し、Outlookのメールサービスに対するユーザーの介入なしにリモートコード実行を達成することが可能 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Outlookのセキュリティバイパスと音声パーシングの脆弱性を悪用した攻撃 |
マルウェア | 不明 |
脆弱性 | CVE-2023-35384, CVE-2023-36710 |
CVE | CVE-2023-35384, CVE-2023-36710 |
---|---|
影響を受ける製品 | Microsoft Windows, Outlook |
脆弱性サマリ | Microsoft Windowsの2つの脆弱性により、Outlookのサービスにおいてユーザーの介入なしでリモートコード実行が可能になる。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年6月(解雇された後) |
---|---|
被害者名 | ニュージャージーの公立高校 |
被害サマリ | 解雇後、元ITマネージャーのConor LaHiffが学校の運営に損害と混乱を引き起こすために、AppleとIT管理者アカウントを標的にしたサイバー攻撃を行いました。 |
被害額 | $5,000(予想) |
攻撃者名 | Conor LaHiff(元ITマネージャー) |
---|---|
攻撃手法サマリ | 解雇後にアカウントを無効化し、情報システムに損害を与えるためにAppleとIT管理者アカウントをターゲットとしました。 |
マルウェア | 情報なし |
脆弱性 | 情報なし |
事件発生日 | 2023年10月30日 |
---|---|
被害者名 | Mr. Cooper |
被害サマリ | Mr. Cooperは最近のサイバー攻撃により、個人情報が漏洩しました。14,690,284人の顧客のフルネーム、住所、電話番号、社会保障番号(SSN)、生年月日、銀行口座番号が流出しました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月18日 |
---|---|
被害者名 | 不明 |
被害サマリ | デジタル通貨投資詐欺による80万ドル以上の被害 |
被害額 | 不明(予想) |
攻撃者名 | 不明(アメリカ国籍の4人の容疑者) |
---|---|
攻撃手法サマリ | デジタル通貨詐欺 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月18日 |
---|---|
被害者名 | なし |
被害サマリ | ローコード/ノーコードアプリケーションのセキュリティの脆弱性が明らかにされている |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | なし |
マルウェア | なし |
脆弱性 | なし |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | ローコード/ノーコードアプリケーションのセキュリティに関する問題 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2023年12月11日 |
---|---|
被害者名 | 不明 |
被害サマリ | QakBotマルウェアを使用したフィッシングメールによる攻撃が観測された。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | フィッシングメールを使用したQakBotマルウェアの配信 |
マルウェア | QakBot |
脆弱性 | 不明 |