| 事件発生日 | 2024年9月2日 |
|---|---|
| 被害者名 | Transport for London(ロンドン交通局) |
| 被害サマリ | Transport for London(TfL)は、サービスには影響を及ぼしていないものの、現在影響を受けているサイバーアタックを調査中。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍不詳) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 12,500人以上(うち3人が被害者) |
| 被害サマリ | OTP.Agencyを通じて犯罪者が多要素認証の一時パスコードを入手し、被害者の銀行口座にアクセスして金額を空にした。 |
| 被害額 | £30,000 ~ £7.9 million(推定) |
| 攻撃者名 | Callum Picari, Vijayasidhurshan Vijayanathan, Aza Siddeeque(国籍不明) |
|---|---|
| 攻撃手法サマリ | OTP.Agencyを通じて自動化された呼び出しと音声合成技術を使用して被害者から一時パスワードを取得 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 12,500人以上の銀行顧客 |
| 被害サマリ | OTP.Agencyによるソーシャルエンジニアリングによって暗号鍵を盗まれ、銀行口座から金銭が流出 |
| 被害額 | 約£30,000(基本プランの場合)〜£7.9 million(最上位プランの場合) |
| 攻撃者名 | Callum Picari、Vijayasidhurshan Vijayanathan、Aza Siddeeque(全員英国人) |
|---|---|
| 攻撃手法サマリ | OTP.Agencyを運営し、ソーシャルエンジニアリングで顧客からOne-Time Passcodes(OTP)を盗んで不正アクセス |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年9月2日 |
|---|---|
| 被害者名 | Verkada |
| 被害サマリ | ハッカーが15万台のインターネットに接続されたカメラからライブ映像にアクセス可能になるくらいのセキュリティ上の脆弱性を突いて情報を入手。カメラの多くは女性の健康クリニック、精神病院、刑務所、学校などの重要な環境に設置されていた。 |
| 被害額 | $2.95 million |
| 攻撃者名 | APT-69420 Arson Cats(ハッカーグループ) |
|---|---|
| 攻撃手法サマリ | Verkadaの顧客サポートサーバーの脆弱性を悪用し、管理者レベルのアクセスを取得。 |
| マルウェア | APT-69420 Arson Catsグループが利用 |
| 脆弱性 | Verkadaの顧客サポートサーバーの脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Verkada社のセキュリティカメラ |
| 脆弱性サマリ | Verkada社のセキュリティカメラを介してハッカーがライブ映像にアクセス可能に |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | CBIZの特定データベース |
| 脆弱性サマリ | CBIZのウェブページに存在する脆弱性を悪用されたデータ侵害 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | RansomHub ransomware group |
| 脆弱性サマリ | Ransomware-as-a-serviceのRansomHubグループによる210以上の犠牲者への攻撃 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年9月2日 |
|---|---|
| 被害者名 | Roblox developers |
| 被害サマリ | Robloxの開発者が、偽のnpmパッケージを通じてシステムに侵入され、機密情報が盗まれる事件 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(オンライン犯罪者) |
|---|---|
| 攻撃手法サマリ | オープンソースの信頼を利用して悪意のあるnpmパッケージを配布する |
| マルウェア | Luna Token Grabber, Quasar RATなど |
| 脆弱性 | 不明 |