事件発生日 | 2025年1月末 |
---|---|
被害者名 | Oracle |
被害サマリ | Oracleの古いクライアント資格情報が攻撃者に盗まれ、2024年末から2025年にかけて漏洩した。被害にはユーザーのメールアドレス、ハッシュ化されたパスワード、ユーザー名が含まれる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(BleepingComputerからの情報によると、Threat actor "rose87168") |
---|---|
攻撃手法サマリ | 2020年のJava脆弱性を利用してWebシェルや追加のマルウェアを展開 |
マルウェア | 不明(Webシェルや追加のマルウェアが利用された可能性あり) |
脆弱性 | 2020年のJava脆弱性 |
事件発生日 | 不明 |
---|---|
被害者名 | GitHubプロジェクト、Coinbaseおよびその他の関連プロジェクト |
被害サマリ | SpotBugsのトークンが盗まれ、複数のGitHubプロジェクトが侵害され、Coinbaseを標的としたサプライチェーン攻撃 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | SpotBugsのトークンを盗んでGitHubプロジェクトに不正なコミットを追加 |
マルウェア | なし |
脆弱性 | SpotBugsおよびGitHub Actionsの脆弱性 |
事件発生日 | 2025年4月3日 |
---|---|
被害者名 | 求職者(主に仮想通貨関連の求職者) |
被害サマリ | 北朝鮮のLazarus Groupが、ClickFix社会工学タクティクを使い、求職者を騙すことで、WindowsおよびmacOSシステムにGo-basedバックドアであるGolangGhostを導入した。 |
被害額 | 被害額は明記されていないため、被害額(予想) |
攻撃者名 | 北朝鮮のLazarus Group |
---|---|
攻撃手法サマリ | ClickFix社会工学タクティックを使用 |
マルウェア | GolangGhost |
脆弱性 | データコレクションおよび遠隔操作に使用 |
CVE | CVE-2024-10668 |
---|---|
影響を受ける製品 | GoogleのQuick Shareデータ転送ユーティリティ |
脆弱性サマリ | GoogleのQuick Shareデータ転送ユーティリティにおける新しい脆弱性が開示され、同ユーティリティを悪用することでDoS攻撃を実行したり、対象デバイスにユーザーの承認なしで任意のファイルを送信できる可能性がある。 |
重大度 | 中(CVSSスコア: 5.9) |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Android搭載の偽造スマートフォン |
脆弱性サマリ | 偽造AndroidスマートフォンにTriadaと呼ばれる改変版のマルウェアがプリロードされている |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年8月20日 |
---|---|
被害者名 | 49の店舗(一部のサイトが対策済み) |
被害サマリ | 古いStripe APIを利用したWebスキマーによる支払い情報の盗難、クレジットカード情報の送信前に妥当性を検証 |
被害額 | 被害額は記事に記載がないため、被害額は不明(予想) |
攻撃者名 | 攻撃者情報は不明 |
---|---|
攻撃手法サマリ | 古いStripe APIを悪用し、JavaScriptスクリプトを使用して支払いフォームを偽装 |
マルウェア | 不明 |
脆弱性 | WooCommerce、WordPress、PrestaShopの脆弱性と誤構成 |
事件発生日 | 2025年4月3日 |
---|---|
被害者名 | Kidflixユーザー(1.8百万人) |
被害サマリ | Kidflixというストリーミングプラットフォームで子供向け性的虐待物資(CSAM)を提供 |
被害額 | 不明(予想) |
攻撃者名 | 不明、38カ国にまたがる計1,393人が特定 |
---|---|
攻撃手法サマリ | CSAMを配布 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Genetic data site openSNP |
脆弱性サマリ | プライバシー上の懸念により、Genetic data site openSNPが閉鎖し、データを削除する |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |