事件発生日 | 2023年12月2日 |
---|---|
被害者名 | Avon校およびNorth Canton不動産会社(被害者10名) |
被害サマリ | TrickBotによって展開されたランサムウェアを通じて、Avon校およびNorth Canton不動産会社を含むオハイオ北地区の被害者10名は、340万ドル以上の損害を被った。 |
被害額 | 340万ドル以上 |
攻撃者名 | ロシアのハッカー、Vladimir Dunaev |
---|---|
攻撃手法サマリ | TrickBotというマルウェアの開発および展開に関与 |
マルウェア | TrickBot |
脆弱性 | 記事には記載なし |
事件発生日 | 2023年9月初 |
---|---|
被害者名 | 不明 |
被害サマリ | インドネシア、タイ、ベトナムなどの東南アジア諸国のユーザーを標的としたAndroidマルウェア「FjordPhantom」によるバンキングアプリへの攻撃。メッセージングサービスを通じて拡散し、アプリのダウンロードを誘導する手法を用いて銀行の顧客を騙しています。 |
被害額 | (予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | アプリベースのマルウェアと社会工学を組み合わせて銀行顧客を騙す手法 |
マルウェア | FjordPhantom |
脆弱性 | 不明 |
事件発生日 | 2023年12月1日 |
---|---|
被害者名 | 不明 |
被害サマリ | Qakbotマルウェアとボットネットの解体に成功したが、Qakbotは現在も存在し、脅威となっている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | Qakbot |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Qakbotマルウェアとボットネットの解体に関する記事 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2023年12月1日 |
---|---|
被害者名 | ウズベキスタン外務省および韓国のユーザー |
被害サマリ | 中国語を話す脅威アクターによる攻撃で、**SugarGh0st RAT**というリモートアクセストロイのマルウェアが使用された。攻撃は少なくとも2023年8月以降から行われている。 |
被害額 | 不明(予想) |
攻撃者名 | 中国(中国語を話す) |
---|---|
攻撃手法サマリ | フィッシングメールを使用し、偽装ドキュメントを開くことでマルウェアを侵入させる。 |
マルウェア | SugarGh0st RAT |
脆弱性 | 不明 |
事件発生日 | 2023年11月 |
---|---|
被害者名 | Gcoreの顧客(ゲーム業界) |
被害サマリ | Gcoreの顧客が2回のDDoS攻撃を受けた。攻撃はUDPおよびTCPプロトコルを組み合わせたもので、2回ともGcoreの防御策により阻止された。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | UDPおよびTCPプロトコルを使用したDDoS攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月1日 |
---|---|
被害者名 | 不明 |
被害サマリ | ネットワークアタッチドストレージ(NAS)、ファイアウォール、アクセスポイント(AP)デバイスに影響を与える15のセキュリティの問題に対処するために、Zyxelがパッチをリリースしました。3つの重大な脆弱性が含まれており、これらは認証回避とコマンドインジェクションを引き起こす可能性があります。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2023-35138, CVE-2023-4473, CVE-2023-4474, CVE-2023-35137, CVE-2023-37927, CVE-2023-37928 |
---|---|
影響を受ける製品 | Zyxelのネットワークアタッチストレージ(NAS)、ファイアウォール、アクセスポイント(AP)デバイス |
脆弱性サマリ | 認証バイパスとコマンドインジェクションを引き起こす可能性のある3つの重要な脆弱性が修正されました。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2023-42916, CVE-2023-42917 |
---|---|
影響を受ける製品 | iOS, iPadOS, macOS, Safari |
脆弱性サマリ | Webkitブラウザエンジンに存在する2つの脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |