事件発生日 | 2023年10月10日 |
---|---|
被害者名 | 不明 |
被害サマリ | Windows 10のセキュリティアップデートが正常にインストールできない問題 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年10月13日 |
---|---|
被害者名 | Kwik Trip |
被害サマリ | Kwik Tripは、週末以降、さまざまなITシステムの停止によって被害を受けています。これらの停止はランサムウェア攻撃の兆候となっており、新しい注文の受け付けができなかったり、支払いができなかったり、サポートシステムにアクセスできなかったりするなど、従業員や顧客に影響を与えています。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | Windows 11 |
脆弱性サマリ | MicrosoftはWindows 11でNTLM認証プロトコルを廃止する予定です。 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年10月13日 |
---|---|
被害者名 | 不明 |
被害サマリ | ハッカーたちは、ビナンススマートチェーン(BSC)の契約を悪用して、ブロックチェーンに悪意あるスクリプトを隠すための新しいコード配布技術である「EtherHiding」を利用しています。以前はWordPressサイトを悪用していましたが、Blockchainシステムの利用に移行し、より強固で逃げられにくい配布チャンネルを提供しています。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(特徴不明) |
---|---|
攻撃手法サマリ | ハッカーたちは、脆弱なWordPressサイトや侵害された管理者の認証情報を標的にし、Webページに2つのスクリプトタグを注入しています。これらのスクリプトはBinance Smart Chain(BSC)のJSライブラリを読み込み、ブロックチェーンから悪意のあるスクリプトを取得してサイトに注入します。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年10月13日 |
---|---|
被害者名 | 不明 |
被害サマリ | ランサムウェアグループが利用する脆弱性とミスコンフィギュレーションの詳細が公開され、重要なインフラ組織が彼らの攻撃を防止する助けとなることを目指している。 |
被害額 | (予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ランサムウェアグループが既知の脆弱性とミスコンフィギュレーションを利用して攻撃を行っている。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | CISAは、ランサムウェアのギャングによって悪用されるミスコンフィギュレーションとセキュリティ脆弱性の詳細を明らかにしました。これにより、重要なインフラ組織が彼らの攻撃を阻止できるようになることを目指しています。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | PEAPODと呼ばれる更新されたバージョンのRomCom RATによってターゲティングされるキャンペーンが発生 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2023年10月13日 |
---|---|
被害者名 | 不明 |
被害サマリ | 調査により、高いプロフィールを持つ組織を攻撃していたAPTグループ「ToddyCat」によるデータ流出を目的とした新しい一連の悪意のあるツールが明らかにされました。 |
被害額 | 不明(予想) |
攻撃者名 | ToddyCat |
---|---|
攻撃手法サマリ | データ収集やファイル操作、追加のペイロードの実行などを目的とした悪意のあるソフトウェアを使用して攻撃を行っています。 |
マルウェア | Ninja Trojan、Samurai、LoFiSe、DropBox uploader、Pcexterなど |
脆弱性 | 不明 |
事件発生日 | 2023年10月13日 |
---|---|
被害者名 | 不明 |
被害サマリ | ランサムウェアの攻撃が増加し、攻撃手法や標的が進化している。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 脆弱性の悪用やゼロデイ攻撃、新しい言語で書かれたランサムウェアが使用されている。 |
マルウェア | LOCKBIT、Cactus、INC Ransom、Metaencryptor、ThreeAM、Knight Ransomware、Cyclop Group、MedusaLockerなど |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | DarkGateと呼ばれるマルウェアがSkypeやMicrosoft Teamsを通じて広がっている。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |