事件発生日 | 不明 |
---|---|
被害者名 | ロシアの企業および政府機関 |
被害サマリ | ロシアの企業および政府機関に対するランサムウェア攻撃 |
被害額 | 不明(予想) |
攻撃者名 | Crypt Ghouls(国籍不明) |
---|---|
攻撃手法サマリ | サブコントラクターのログイン資格情報や人気のオープンソースツールを利用 |
マルウェア | LockBit 3.0、Babuk |
脆弱性 | VPNサービスや未修正のセキュリティの欠陥 |
事件発生日 | 2024年10月18日 |
---|---|
被害者名 | Cisco |
被害サマリ | 脅威アクターが「非公開」データをリークし、CiscoのDevHubポータルをオフラインにした。個人情報や金融データが盗まれた証拠はないが、不正ダウンロードが可能なファイルが公開されていたと報告。 |
被害額 | 不明(予想) |
攻撃者名 | 脅威アクター「IntelBroker」 |
---|---|
攻撃手法サマリ | APIトークンを使ってCiscoの第三者開発環境に不正アクセス |
マルウェア | 不明 |
脆弱性 | 第三者開発環境におけるAPIトークンの脆弱性 |
事件発生日 | 2024年10月8日(予想) |
---|---|
被害者名 | イスラエルの企業 |
被害サマリ | ハッカーがイスラエルのESETの協力パートナーを侵害し、ESETのロゴを偽装したフィッシングメールを送信し、データワイパーを偽装したマルウェアをイスラエルの企業に送り付け、破壊的な攻撃を実行。 |
被害額 | 不明 |
攻撃者名 | イランのハッカー(特定されず) |
---|---|
攻撃手法サマリ | フィッシングメールによる社会工学攻撃 |
マルウェア | データワイパー |
脆弱性 | 不明 |
事件発生日 | 2024年6月3日 |
---|---|
被害者名 | Nidec Corporation |
被害サマリ | 日本のテックジャイアント、Nidec Corporationがランサムウェア攻撃を受け、データが盗まれダークウェブに流出した。 |
被害額 | 不明(予想:数百万ドル以上) |
攻撃者名 | 8BASEとEverest ransomwareグループ(国籍:不明) |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | 8BASE ransomware, Everest ransomware |
脆弱性 | VPNアカウントの不正利用 |
CVE | なし |
---|---|
影響を受ける製品 | Intelの12th~14th世代チップ、Xeonプロセッサーの5thと6th世代、AMDのZen 1、Zen 1+、Zen 2プロセッサー |
脆弱性サマリ | 非公開のIBPBを回避し、新しいスペキュレイティブ実行攻撃を可能にする |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 無 |
事件発生日 | 2024年10月18日 |
---|---|
被害者名 | 不明 |
被害サマリ | 北朝鮮のITワーカーが西側企業で働きながら機密情報を盗み出し、企業に身代金要求を行っている。 |
被害額 | 不明(予想) |
攻撃者名 | 北朝鮮のITワーカー |
---|---|
攻撃手法サマリ | 身代金要求とデータ窃取 |
マルウェア | 特定されていない |
脆弱性 | 特定されていない |
事件発生日 | 2023年10月から |
---|---|
被害者名 | 多数の組織(具体的な被害者名は不明) |
被害サマリ | イランのサイバーアクターが、医療・公衆衛生、政府、情報技術、エンジニアリング、エネルギーセクターなどの重要インフラ組織に不正アクセスを試みる長期キャンペーンを実施。 |
被害額 | 不明(予想) |
攻撃者名 | イランのサイバーアクター |
---|---|
攻撃手法サマリ | ブルートフォース攻撃やパスワードスプレーなどの手法を使用 |
マルウェア | 特定されていない |
脆弱性 | CVE-2020-1472(Zerologon)などの脆弱性を悪用 |
事件発生日 | 2024年10月18日 |
---|---|
被害者名 | WindowsおよびmacOSユーザー |
被害サマリ | Google Meetの偽のウェブページを利用した**ClickFix**キャンペーンにより、インフォスティーラがばらまかれた。 |
被害額 | 情報漏洩(予想) |
攻撃者名 | 不明(フランスのサイバーセキュリティ企業Sekoiaによる報告) |
---|---|
攻撃手法サマリ | 偽のGoogle Meetウェブページを利用し、ユーザーに悪意のあるPowerShellコードを実行させる手法 |
マルウェア | StealC、Rhadamanthys(Windows向け)、Atomic(macOS向け) |
脆弱性 | 情報なし |