事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | Citrix NetScalerの重大な脆弱性(CVE-2023-4966)が、8月末からゼロデイ攻撃として活発に悪用されています。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Citrix NetScalerの脆弱性(CVE-2023-4966)をゼロデイ攻撃として悪用 |
マルウェア | 不明 |
脆弱性 | 脆弱性(CVE-2023-4966)を悪用 |
CVE | CVE-2023-4966 |
---|---|
影響を受ける製品 | Citrix NetScaler ADC/Gatewayデバイス |
脆弱性サマリ | 情報漏洩の脆弱性で、認証、認可、会計(AAA)仮想サーバーのゲートウェイとして構成されたデバイスの秘密情報へのアクセスを可能にする |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2023年10月18日 |
---|---|
被害者名 | Linuxサーバーのユーザー |
被害サマリ | Qubitstrikeというキャンペーンによって、Linuxサーバーに侵入し、暗号通貨マイニングとクラウドサービスの認証情報盗難が行われた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ユーザーによるインターネット公開されたJupyter Notebooksを検索し、Linuxサーバーに侵入。Linuxルートキット、暗号マイナー、パスワード盗難スクリプトなどの組み合わせのマルウェアを展開。 |
マルウェア | Qubitstrike、PyLoose (XMRRigマイナー) |
脆弱性 | 不明 |
事件発生日 | 2023年10月18日 |
---|---|
被害者名 | APAC政府機関 |
被害サマリ | ロシアのサイバーセキュリティ企業Kasperskyによると、長期にわたるサイバースパイ活動「TetrisPhantom」がAPAC地域の政府機関を標的としています。攻撃者は特定のタイプのセキュアなUSBドライブを利用してAPAC政府機関から機密データを盗み出しています。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国家主導の可能性あり) |
---|---|
攻撃手法サマリ | 被害者のコンピュータシステムに感染するために、悪意のあるモジュールを使用し、セキュアなUSBドライブを介して他のマシンに感染を広げる手法を使用しています。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft 365 |
脆弱性サマリ | Microsoft 365のアドミンの受信トレイに誤ってスパムと認識された送信メールのCCが大量に表示される問題 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年10月18日 |
---|---|
被害者名 | 美容外科オフィス |
被害サマリ | サイバー犯罪者が、フィッシング攻撃でマルウェアを広めるために、改ざんされた電子メールや電話番号を使用して、アメリカ全土の美容外科オフィスをターゲットにしている。 |
被害額 | 不明 |
攻撃者名 | 不明(サイバー犯罪者) |
---|---|
攻撃手法サマリ | 改ざんされた電子メールや電話番号を使用して、フィッシング攻撃を行い、マルウェアを広める。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年10月18日 |
---|---|
被害者名 | SynologyのDiskStation Manager(DSM) |
被害サマリ | 中程度の脆弱性がSynologyのDiskStation Manager(DSM)に見つかり、管理者のパスワードが解読され、アカウントが乗っ取られる可能性があった |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Math.random()メソッドを使用してパスワードを生成する際に、弱い乱数生成器が使用されていたため、攻撃者がパスワードを予測し、アカウントにアクセスできるようになりました |
マルウェア | 不明 |
脆弱性 | CVE-2023-2729 |
事件発生日 | 2023年10月18日 |
---|---|
被害者名 | D-Link |
被害サマリ | データ漏洩により、低感度および半公開情報が露出しました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(インサイダーの可能性あり) |
---|---|
攻撃手法サマリ | フィッシング攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Outpost24によると、40,000以上の管理者ポータルアカウントで「admin」がパスワードとして使用されている。 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |