| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 12,500人以上の銀行顧客 |
| 被害サマリ | OTP.Agencyによるソーシャルエンジニアリングによって暗号鍵を盗まれ、銀行口座から金銭が流出 |
| 被害額 | 約£30,000(基本プランの場合)〜£7.9 million(最上位プランの場合) |
| 攻撃者名 | Callum Picari、Vijayasidhurshan Vijayanathan、Aza Siddeeque(全員英国人) |
|---|---|
| 攻撃手法サマリ | OTP.Agencyを運営し、ソーシャルエンジニアリングで顧客からOne-Time Passcodes(OTP)を盗んで不正アクセス |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年9月2日 |
|---|---|
| 被害者名 | Verkada |
| 被害サマリ | ハッカーが15万台のインターネットに接続されたカメラからライブ映像にアクセス可能になるくらいのセキュリティ上の脆弱性を突いて情報を入手。カメラの多くは女性の健康クリニック、精神病院、刑務所、学校などの重要な環境に設置されていた。 |
| 被害額 | $2.95 million |
| 攻撃者名 | APT-69420 Arson Cats(ハッカーグループ) |
|---|---|
| 攻撃手法サマリ | Verkadaの顧客サポートサーバーの脆弱性を悪用し、管理者レベルのアクセスを取得。 |
| マルウェア | APT-69420 Arson Catsグループが利用 |
| 脆弱性 | Verkadaの顧客サポートサーバーの脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Verkada社のセキュリティカメラ |
| 脆弱性サマリ | Verkada社のセキュリティカメラを介してハッカーがライブ映像にアクセス可能に |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | CBIZの特定データベース |
| 脆弱性サマリ | CBIZのウェブページに存在する脆弱性を悪用されたデータ侵害 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | RansomHub ransomware group |
| 脆弱性サマリ | Ransomware-as-a-serviceのRansomHubグループによる210以上の犠牲者への攻撃 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年9月2日 |
|---|---|
| 被害者名 | Roblox developers |
| 被害サマリ | Robloxの開発者が、偽のnpmパッケージを通じてシステムに侵入され、機密情報が盗まれる事件 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(オンライン犯罪者) |
|---|---|
| 攻撃手法サマリ | オープンソースの信頼を利用して悪意のあるnpmパッケージを配布する |
| マルウェア | Luna Token Grabber, Quasar RATなど |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年6月以降(具体日付不明) |
|---|---|
| 被害者名 | Cicada3301ランサムウェアの被害者企業(19社) |
| 被害サマリ | 新しいランサムウェアCicada3301が企業ネットワークに侵入し、データを盗み、デバイスを暗号化。被害者をランサム支払いに追い込むために、暗号化キーと盗まれたデータの脅しを利用。 |
| 被害額 | 被害額が記事に記載されていないため、被害額は不明(予想) |
| 攻撃者名 | 不明(Cicada3301 ransomware運営者) |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃によるデータの暗号化とダブルエクスポージョン手法の使用 |
| マルウェア | Cicada3301 |
| 脆弱性 | VMware ESXiシステムを標的とした攻撃 |
| 事件発生日 | 2024年6月6日以降(RAMPフォーラムへのポスト) |
|---|---|
| 被害者名 | 19人(確認済) |
| 被害サマリ | 企業ネットワークに侵入し、データを盗んで暗号化。身代金を要求する。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(RansomHub ransomware gangに関与の可能性あり) |
|---|---|
| 攻撃手法サマリ | 企業ネットワークに侵入し、データを盗んで暗号化 |
| マルウェア | Cicada3301(RaaS) |
| 脆弱性 | VMware ESXiに対する特定の脆弱性を標的(具体的脆弱性名不明) |