事件発生日 | 2023年5月初 |
---|---|
被害者名 | 不明 |
被害サマリ | BlackSuitと呼ばれる新しいランサムウェアが、WindowsとLinuxのホストを標的にする能力を持っていることが発覚しました。受信した網内にある機密データを盗んで暗号化し、金銭的な代償を求める「ダブル・エクスターション」手法を実行しています。一人の被害者に関連するデータがダークウェブのリークサイトに掲載されています。 |
被害額 | 不明(予想:数百万ドルから数億ドル) |
攻撃者名 | 不明(可能性としては、Royalランサムウェアグループの派生グループと考えられています) |
---|---|
攻撃手法サマリ | ダブル・エクスターション手法を使用するランサムウェア攻撃 |
マルウェア | BlackSuit |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | アマゾンのAlexaアシスタントおよびRingセキュリティカメラに関する一連のプライバシーミスに対してアメリカ連邦取引委員会がAmazonに累積$30.8百万の罰金を科した。そのうち$25百万は、音声録音を保持し、保護者が削除権利を行使することを妨げて、子供たちのプライバシー法に違反したことが理由である。また、Ringカメラで撮影された個人ビデオの視聴が社員や契約業者に許可されたことで、追加の$5.8百万の返金を行うことも同時に求められた。 |
被害額 | 不明(予想不可) |
攻撃者名 | 不明 (国籍,特徴も不明) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 特定されていない |
脆弱性 | 脆弱性が利用された可能性があるが、具体的な脆弱性については言及されていない |
事件発生日 | 2023年5月31日 |
---|---|
被害者名 | Harvard Pilgrim Health Care |
被害サマリ | ランサムウェア攻撃によって、2,550,922人の個人情報が漏えいし、犯罪者によってその機密情報が流出した。 |
被害額 | 不明(予想:数千万円以上) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows 11 |
脆弱性サマリ | NTLMリレー攻撃を防ぐために、Windows 11はすべての接続でSMB署名が必要になる |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 不明 |
---|---|
被害者名 | think tanks, research centers, academic institutions, and various media organizations |
被害サマリ | 北朝鮮のハッカーグループであるKimsuky(別名APT43)が偽のジャーナリストやアカデミックを装い、スピアフィッシングキャンペーンを行い、機密情報を盗み出しました。 |
被害額 | 不明 |
攻撃者名 | Kimsuky(別名APT43・Reconnaissance General Bureau (RGB)所属) |
---|---|
攻撃手法サマリ | スピアフィッシング |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年2月11日 |
---|---|
被害者名 | Burton Snowboards |
被害サマリ | 同社のウェブサイトでのシステムダウンによるオンライン注文キャンセルおよび、一部顧客の個人情報(名前、社会保障番号、金融口座情報)の閲覧または盗難が発生した。 |
被害額 | 不明(予想:数十万ドルから数百万ドル) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | [記事公開日] |
---|---|
被害者名 | Google Chrome Web Storeのユーザー |
被害サマリ | 75万以上のダウンロード回数のある32の拡張機能が削除された。これらの拡張機能は、検索結果を変更したり、迷惑な広告を表示することができる。約数万人の顧客を狙ったアドウェアである。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 拡張機能に悪意のあるコードを組み込み、顧客を狙ったアドウェアを広めた。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | スペイン語を話すラテンアメリカのユーザー |
被害サマリ | 新しいボットネットマルウェア「Horabot」によってサイバー攻撃を受け、Outlookのメールボックスを攻撃者が操作でき、連絡先の電子メールアドレスを外部に送信された。また、Winows向けの金融型トロイの木馬やスパムツール、また、オンラインバンキングの資格情報のハーベストに加え、Gmail、Outlook、Yahoo!のwebmailアカウントが侵害されてスパムメールが送信される。 |
被害額 | 不明(予想不可) |
攻撃者名 | ブラジルを起源とする脅威アクター |
---|---|
攻撃手法サマリ | フィッシングメールを送信し、受信者がHTML添付ファイルを開くことによって攻撃が開始される。この攻撃は多段階攻撃であり、PowerShellダウンローダースクリプトを介してマルウェアペイロードを提供する。マルウェアには、主に会計、建設エンジニアリング、卸売、投資に関する縦の他、他の様々な分野のの被害者がいると予想される。 |
マルウェア | Horabotおよび金融型トロイの木馬など |
脆弱性 | 不明 |