CVE | N/A |
---|---|
影響を受ける製品 | Apple iOS、iPadOS、macOSデバイス |
脆弱性サマリ | A-およびMシリーズのCPUを搭載したAppleデバイスで、Safariウェブブラウザから機密情報を抽出することが可能 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | ロシアの国家ハッカーがフランスの多くの重要なネットワークに侵入しました。 |
被害額 | 不明(予想) |
攻撃者名 | ロシアの国家ハッカー(APT28/ストロンチウム/ファンシーベア) |
---|---|
攻撃手法サマリ | パスワードの解読、フィッシング、ゼロデイ脆弱性の悪用、マルウェアの使用 |
マルウェア | 不明 |
脆弱性 | WinRARのCVE-2023-38831、Microsoft OutlookのCVE-2023-23397 |
事件発生日 | 2023年10月26日 |
---|---|
被害者名 | WindowsおよびLinuxユーザー(被害者不明) |
被害サマリ | StripedFlyマルウェアフレームワークが5年間で100万台のWindowsおよびLinuxシステムに感染。その間、サイバーセキュリティ研究者により検知されず、APT(高度な持続的脅威)マルウェアとされる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | StripedFlyマルウェアは、TORベースのトラフィック隠蔽機構、信頼されたプラットフォームからの自動更新、ワームのような感染能力、および公開前のカスタムのEternalBlue SMBv1脆弱性エクスプロイトなどを特徴とする高度なマルウェアである。 |
マルウェア | StripedFlyマルウェアフレームワーク |
脆弱性 | EternalBlue SMBv1 |
CVE | なし |
---|---|
影響を受ける製品 | WindowsおよびLinuxホスト |
脆弱性サマリ | StripedFlyマルウェアフレームワークにより、WindowsおよびLinuxシステムで約1,000,000台のホストが感染しました。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年10月26日 |
---|---|
被害者名 | 不明 |
被害サマリ | Scattered Spiderという脅威のグループが、新しく雇われた従業員を偽装し、企業に潜入してアカウントを乗っ取り、世界中の組織を侵害している。攻撃手法にはSMSフィッシング、SIMスワッピング、ヘルプデスク詐欺が含まれている。 |
被害額 | (予想)不明 |
攻撃者名 | Scattered Spider |
---|---|
攻撃手法サマリ | Scattered Spiderは、SMSフィッシング、SIMスワッピング、ヘルプデスク詐欺を利用するなど多数の手法を駆使して攻撃を行っている。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年第三四半期 |
---|---|
被害者名 | 不特定のウェブサイト、アプリ、オンラインサービスを利用するユーザー |
被害サマリ | 超大量のHTTP DDoS攻撃が確認され、これまでの記録を上回る規模となった |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | HTTP/2 Rapid Resetと呼ばれる新たな手法を使用した攻撃 |
マルウェア | 不明 |
脆弱性 | HTTP/2 Rapid Resetの脆弱性 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | ウェブサイト上の忘れられたピクセルによるデータ漏えい |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | Apple Safari |
脆弱性サマリ | iLeakageと呼ばれる攻撃が存在し、AppleのデバイスとSafariブラウザで利用可能。Safariの側チャネル保護措置をバイパスし、データを盗み出すことができる。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年10月26日 |
---|---|
被害者名 | 不明 |
被害サマリ | イランのサイバー攻撃グループであるTortoiseshellがIMAPLoaderと呼ばれるマルウェアを利用した新たな攻撃を行っている。この攻撃は、特定の産業(主に海事、航送、物流業界)を標的とし、ウェブサイトを侵害して被害者の情報を収集・盗み出している。 |
被害額 | 不明(予想) |
攻撃者名 | イランのサイバー攻撃グループTortoiseshell |
---|---|
攻撃手法サマリ | ウォータリングホール攻撃 |
マルウェア | IMAPLoader |
脆弱性 | 不明 |