CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | Android |
脆弱性サマリ | Androidバックドアの発見、Xamaliciousと命名されたマルウェア。 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Linux SSHサーバー |
脆弱性サマリ | Linux SSHサーバーの脆弱性を悪意ある攻撃者が悪用し、ポートスキャナーや辞書攻撃ツールをインストールして暗号通貨のマイニングや分散型サービス拒否(DDoS)攻撃を行っている。 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | GitHub.com |
脆弱性サマリ | GitHubは、アカウント上で2要素認証(2FA)を有効にしていない場合、制限された機能しか使用できなくなる可能性があることをユーザーに警告しています。 |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年11月28日 |
---|---|
被害者名 | Integris Health患者 |
被害サマリ | Integris Healthのデータネットワークにおけるサイバー攻撃により、少なくとも2百万人の患者の個人情報が流出した。この個人情報には、社会保障番号、生年月日、住所、電話番号、保険情報、雇用主情報などが含まれている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年11月 |
---|---|
被害者名 | 不明 |
被害サマリ | 最新の攻撃では、改ざんされたウェブサイトを介してCarbanakのマルウェアが配布されました。そのマルウェアは、様々なビジネス関連ソフトウェアをなりすまして侵入しました。 |
被害額 | (予想)不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Carbanakは、データの漏洩とリモートコントロールの機能を持つバンキングマルウェアです。具体的な攻撃手法は記事には記載されていません。 |
マルウェア | Carbanak |
脆弱性 | 不明 |
事件発生日 | 2022年 |
---|---|
被害者名 | RockStar Games |
被害サマリ | 2022年にLapsus$というハッカーグループによってRockStar Gamesがハックされ、GTA 5とGTA 6のソースコードやアセットが盗まれました。 |
被害額 | 不明 |
攻撃者名 | Lapsus$(ハッカーグループ) |
---|---|
攻撃手法サマリ | 社会工学やSIMスワッピング攻撃によって企業ネットワークに侵入するスキルを持っていました。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月25日 |
---|---|
被害者名 | ロシアの農業企業および国有の研究会社 |
被害サマリ | Cloud Atlasと呼ばれる脅威行為者によるスピアフィッシング攻撃がロシアの企業を標的にして行われた。 |
被害額 | 不明(予想) |
攻撃者名 | Cloud Atlas |
---|---|
攻撃手法サマリ | スピアフィッシング攻撃によるCVE-2017-11882の悪用 |
マルウェア | PowerShower |
脆弱性 | CVE-2017-11882 |
CVE | なし |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Google Chromeがパスワードを自動的にスキャンして、漏洩したパスワードが使われていないかをチェックする。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2020年8月から2022年9月 |
---|---|
被害者名 | BT、EE、Globant、LG、Microsoft、NVIDIA、Okta、Revolut、Rockstar Games、Samsung、Ubisoft、Uber、Vodafone |
被害サマリ | 英国のLAPSUS$サイバー犯罪および強要団体のメンバーである2人の英国のティーンエイジャーが、数社に対する一連の大規模な攻撃の計画に関与していたことが判明し、その罪で有罪判決を受けました。 |
被害額 | 不明(予想) |
攻撃者名 | LAPSUS$(英国、ブラジルのメンバー) |
---|---|
攻撃手法サマリ | SIMスワップ攻撃を使用して犠牲者のアカウントを乗っ取り、標的ネットワークに侵入する。また、Telegramチャンネルを使用して自らの活動を公表し、被害者からの金銭を要求した。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月23日 |
---|---|
被害者名 | 不明 |
被害サマリ | Flipper ZeroとAndroidデバイスによるBluetoothスパム攻撃により、多くの被害が発生。Squareの支払い読み取り装置やインスリンポンプコントローラなどが壊れた。Bluetooth対応の補聴器や心拍モニタリングツールも動作停止した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Bluetoothスパム攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |