| 事件発生日 | 2024年5月上旬(具体日付不明) |
|---|---|
| 被害者名 | クリスティーズ(Christie's) |
| 被害サマリ | オークションハウスであるクリスティーズが、RansomHubという脅迫グループによるデータ漏洩を受けた |
| 被害額 | 不明(予想) |
| 攻撃者名 | RansomHub(国籍等不明) |
|---|---|
| 攻撃手法サマリ | RansomHubはData Leak攻撃を行い、データのオークションを行うことで身代金を要求 |
| マルウェア | RansomHubは暗号化を行わず、データ窃取攻撃を主体とするため明確なマルウェア名称は不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年5月28日 |
|---|---|
| 被害者名 | YouTube利用者 |
| 被害サマリ | YouTubeの広告ブロッカーを利用しているユーザーが、動画を視聴中に自動的に最後までスキップされるか、静音になると報告。 |
| 被害額 | 不明 |
| 攻撃者名 | |
|---|---|
| 攻撃手法サマリ | YouTubeにおいて広告ブロッカーを利用しているユーザーに対して、動画を自動的にスキップさせる |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2022年6月 |
|---|---|
| 被害者名 | 数百人の被害者 |
| 被害サマリ | インドのチラグ・トマールがCoinbaseの詐欺ウェブサイトを通じて3,700万ドル以上を盗んだ |
| 被害額 | $37,000,000 |
| 攻撃者名 | インド人のチラグ・トマール |
|---|---|
| 攻撃手法サマリ | 偽のCoinbase Proウェブサイトを作成し、ユーザーを騙して情報を盗む |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPressのDessky Snippetsプラグイン |
| 脆弱性サマリ | WordPressのDessky Snippetsプラグインを悪用したcredit card skimmingウェブサイトへのマルウェア挿入。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-5035 |
|---|---|
| 影響を受ける製品 | TP-Link Archer C5400X gaming router |
| 脆弱性サマリ | TP-Linkのゲーミングルーターにおけるリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2024-5035 |
|---|---|
| 影響を受ける製品 | TP-Link Archer C5400X gaming router |
| 脆弱性サマリ | TP-Link Archer C5400Xゲーミングルーターには、認証されていないリモート攻撃者がデバイス上でコマンドを実行できる脆弱性がある。 |
| 重大度 | 高(CVSS v4 score: 10.0) |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Check Point Remote Access VPN製品 |
| 脆弱性サマリ | Check PointのVPNデバイスが企業ネットワークへの侵害を狙った攻撃の標的に |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |