事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 企業が採用したAIツールや同様のプログラムによって、SaaSセキュリティに脆弱性が導入されている。 |
被害額 | 不明(予想:被害額は記事には明記されていないが、特定の得られる金銭的な損失額は紹介された事例がないため不明。ただし、例えば、データ漏洩が発生した場合、企業が直面するリスクは莫大であるため、その損失額も巨大である可能性がある。) |
攻撃者名 | 不明(記事に明記なし) |
---|---|
攻撃手法サマリ | AIプログラムを利用してSaaSセキュリティの認証プロトコルを逃れ、パスワードを推測したり、マルウェアの改良を行うことができる。 |
マルウェア | 不明 |
脆弱性 | SaaSセキュリティの認証プロトコルに脆弱性がある。 |
CVE | なし |
---|---|
影響を受ける製品 | SaaSソフトウェア |
脆弱性サマリ | ジェネレーティブAIを悪用することで、SaaS認証プロトコルをだますことができる |
重大度 | 不明 |
RCE | なし |
攻撃観測 | 不明 |
PoC公開 | なし |
事件発生日 | 2023年6月26日 |
---|---|
被害者名 | 政府、ITサービスプロバイダー、NGO、防衛、重要製造業の一部 |
被害サマリ | ロシア国家系ハッカーグループであるMidnight Blizzard(旧名:Nobelium、APT29、Cozy Bear、Iron Hemlock、The Dukes)が住宅用プロキシサービスを使用して攻撃を隠蔽し、パスワードスプレー、ブルートフォース、トークン盗難技術を駆使した認証情報盗難攻撃を行った。また、セッション再生攻撃を使用して、確率的に不正取得されたセッションを突破口にクラウドのリソースに最初のアクセスを行ったと考えられる。 |
被害額 | 不明(予想) |
攻撃者名 | ロシア国家系ハッカーグループMidnight Blizzard |
---|---|
攻撃手法サマリ | パスワードスプレー、ブルートフォース、トークン盗難技術、セッション攻撃 |
マルウェア | 特定されていない |
脆弱性 | 特定されていない |
事件発生日 | 不明 |
---|---|
被害者名 | Windowsユーザー |
被害サマリ | 人気のゲーム「スーパーマリオ3:マリオフォーエバー」の偽装インストーラーにマルウェアが仕込まれ、不特定多数のユーザーが感染した。 |
被害額 | 不明(予想:被害額の概念がないため不明) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 人気のあるフリーゲームの偽装インストーラーにマルウェアを仕掛ける手法を利用 |
マルウェア | Moneroマイニングプログラム、SupremeBot、Umbral Stealer |
脆弱性 | 不明 |
事件発生日 | 2023年6月24日 |
---|---|
被害者名 | 不明 |
被害サマリ | 米国サイバーセキュリティ及びインフラストラクチャーセキュリティ庁(CISA)が6件の脆弱性を「既知の悪用された脆弱性(KEV)リスト」に追加、積極的な悪用が確認されたと発表。内訳は、Apple 3件、VMware 2件、Zyxelデバイス1件で、異常なメッセージを悪用し情報漏洩が行われたとされる。その中にはiOSの脆弱性2件が含まれ、10年にわたるサイバー諜報活動が行われていたものもある。 |
被害額 | 不明(予想: 企業や組織への影響によって異なるため不明) |
攻撃者名 | 不明(Apple、VMware、Zyxelによる対応が報じられているが、攻撃者の身元は不明) |
---|---|
攻撃手法サマリ | iOSの脆弱性を悪用し、悪意のあるメッセージを送信して情報漏洩を行うゼロクリック攻撃が実施された。 |
マルウェア | TriangleDB (iOSの脆弱性 CVE-2023-32434 と CVE-2023-32435 に関連する) |
脆弱性 | AppleのiOSにある多数の脆弱性(CVE-2023-32434、CVE-2023-32435、CVE-2022-46690 など)を悪用した。Berkeley Internet Name Domain (BIND) 9 Domain Name System (DNS) ソフトウェアスイートの3件の脆弱性(CVE-2023-2828、CVE-2023-2829、CVE-2023-2911)も悪用された。 |
CVE | CVE-2023-32434, CVE-2023-32435, CVE-2023-32439, CVE-2023-20867, CVE-2023-20887, CVE-2023-27992 |
---|---|
影響を受ける製品 | Apple製品、VMware製品、Zyxelデバイス |
脆弱性サマリ | Apple製品にはゼロデイ攻撃でスパイウェアを展開するためのコード実行の脆弱性が3つあり、VMwareには2つ、Zyxelデバイスには1つあり、すべて既知の攻撃の影響を受けている。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2023-3128 |
---|---|
影響を受ける製品 | Grafana 6.7.0以降全てのバージョン |
脆弱性サマリ | Azure Active Directoryを使うGrafanaアカウントが、メールアドレスの重複を利用されて認証を回避され、アカウントが乗っ取られる可能性がある |
重大度 | 9.4 (クリティカル) |
RCE | 無し |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2020年7月 |
---|---|
被害者名 | Twitterのユーザー |
被害サマリ | Twitterのバックエンドツールを利用し、130のアカウントをハイジャックし、約12万ドルを稼いだ暗号通貨詐欺 |
被害額 | 約12万ドル |
攻撃者名 | Joseph James O'Connor (aka PlugwalkJoe) |
---|---|
攻撃手法サマリ | バックエンドツールの悪用、SIMスワッピング攻撃 |
マルウェア | 不明 |
脆弱性 | Twitterのバックエンドツールの脆弱性 |
CVE | なし |
---|---|
影響を受ける製品 | LastPassパスワードマネージャー |
脆弱性サマリ | カスタマーがログインできない |
重大度 | 高 |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |