事件発生日 | 2023年10月4日 |
---|---|
被害者名 | Atlassian(アトラシアン) |
被害サマリ | Atlassian(アトラシアン)のConfluence Data CenterおよびServerソフトウェアには、深刻なゼロデイ脆弱性が存在し、攻撃によって悪用されました。攻撃者は、Confluenceサーバーに不正な管理者アカウントを作成し、Confluenceインスタンスにアクセスすることができました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 特定の脆弱性を悪用してConfluence Data CenterおよびServerに不正な管理者アカウントを作成し、Confluenceインスタンスにアクセスしました。 |
マルウェア | 不明 |
脆弱性 | CVE-2023-22515 |
事件発生日 | 2023年10月4日 |
---|---|
被害者名 | 不明 |
被害サマリ | 約10万の産業制御システム(ICS)がオンライン上で公開され、攻撃者に脆弱性調査の対象とされ、不正アクセスのリスクにさらされている。これには電力網、信号機システム、セキュリティシステム、水道システムなどが含まれている。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 100,000以上の産業制御システムがオンラインで公開され、未承認のアクセスのリスクにさらされている |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | CVE-2023-20101 |
---|---|
影響を受ける製品 | Cisco Emergency Responder version 12.5(1)SU4 |
脆弱性サマリ | Cisco Emergency Responderにおいて、ハードコーディングされたデフォルトのクレデンシャルを使用して未パッチのシステムにログインできる脆弱性があります。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | AndroidスパイウェアのDragonEggとiOS監視ウェアのLightSpyが関連していることが特定されました。 |
被害額 | (予想) |
攻撃者名 | 中国の国家グループAPT41(攻撃者の正体は不明) |
---|---|
攻撃手法サマリ | トロイの木馬化されたTelegramアプリを使用して、iOSデバイスにスパイウェアをインストール |
マルウェア | DragonEgg、LightSpy |
脆弱性 | 不明 |
事件発生日 | 2023年10月4日 |
---|---|
被害者名 | 不明 |
被害サマリ | ハッカーがSQLインジェクションの脆弱性を利用してMicrosoft Azureのクラウド環境に侵入しようとした。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍・特徴不明) |
---|---|
攻撃手法サマリ | SQLインジェクションの脆弱性を利用してAzureのVMに侵入 |
マルウェア | 不明 |
脆弱性 | SQLインジェクション |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft SQL Server |
脆弱性サマリ | Microsoftのセキュリティ研究者によると、ハッカーがSQLインジェクションに対して脆弱なMicrosoft SQL Serverを介してAzureクラウドVMにアクセスしようとしていると報告されています。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年5月28日 |
---|---|
被害者名 | Sony Interactive Entertainment(ソニー)の従業員および元従業員、およびその家族 |
被害サマリ | ソニーの従業員および元従業員、およびその家族の個人情報が漏洩した |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | zero-dayの脆弱性(CVE-2023-34362)を利用したSQLインジェクション攻撃 |
マルウェア | Clop ransomware |
脆弱性 | MOVEit Transfer platformのzero-day脆弱性(CVE-2023-34362) |
事件発生日 | 2023年10月4日 |
---|---|
被害者名 | 不明 |
被害サマリ | リポジトリに隠された偽装パッケージが、オープンソースのルートキット「r77」を配信していた |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | npmパッケージを偽装し、オープンソースのルートキットを配信 |
マルウェア | r77、DiscordRAT 2.0、Blank-Grabber |
脆弱性 | 不明 |
事件発生日 | 2023年10月4日 |
---|---|
被害者名 | 不明 |
被害サマリ | 攻撃者はSQL Serverのインスタンスを通じてクラウドに侵入しようとしましたが、不成功に終わりました。攻撃者はSQLインジェクションの脆弱性を悪用し、Azure Virtual Machine(VM)に展開されたMicrosoft SQL Serverインスタンスでアクセス権限を取得しました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 攻撃者はSQLインジェクションの脆弱性を悪用してアクセス権限を取得し、次にサーバーのクラウドアイデンティティを悪用してクラウドリソースへの横断的な移動を試みました。 |
マルウェア | 不明 |
脆弱性 | SQLインジェクションの脆弱性 |