| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Kaspersky Lab の役員12名 |
| 被害サマリ | ロシアの Kaspersky Lab の役員12名が米国財務省により制裁を受けた |
| 被害額 | 不明 |
| 攻撃者名 | 米国政府 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Los Angeles Unified School DistrictのSnowflakeアカウント |
| 脆弱性サマリ | Los Angeles Unified School Districtの生徒および従業員のデータが流出 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Change Healthcare |
| 脆弱性サマリ | Change Healthcareがランサムウェア攻撃を受けて6TBのデータが盗まれた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年2月(不明) |
|---|---|
| 被害者名 | Change Healthcare |
| 被害サマリ | UnitedHealthの傘下であるChange Healthcareがサイバー攻撃により医療データが流出。保険情報、健康情報、支払い情報、個人情報などの多岐にわたる情報が被害に遭った。 |
| 被害額 | $872 million(予想) |
| 攻撃者名 | BlackCat(別称ALPHV)、ALPHVのアフィリエイト(事件後にThe RansomHubに情報をリーク) |
|---|---|
| 攻撃手法サマリ | Change Healthcareが使用していたCitrixリモートアクセスサービスに盗まれた資格情報を使用して攻撃。 |
| マルウェア | BlackCat、ALPHVが関与 |
| 脆弱性 | Citrixサービスに多要素認証が有効ではなかった |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Jetflicks |
| 被害サマリ | JetflicksはNetflix、Hulu、Amazon Primeなどから違法に映画10,500本とテレビエピソード183,000本を流出させ、数万の有料サブスクリバーに配信しました。 |
| 被害額 | 数百万ドル以上(具体的な数字は非開示) |
| 攻撃者名 | Kristopher Dallmann, Douglas Courson, Felipe Garcia, Jared Jaurequi, Peter Huber(国籍・特徴不明) |
|---|---|
| 攻撃手法サマリ | 著作権侵害の共謀 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年6月19日 |
|---|---|
| 被害者名 | CDK Global |
| 被害サマリ | CDK Globalのネットワークに対するサイバー攻撃により、会社は顧客サポートチャンネルをシャットダウンし、ほとんどのシステムをオフラインにした。攻撃により、車ディーラーに影響が及び、新しい販売の追跡、部品の注文、在庫管理、融資の提供、バックオフィス業務などに支障が出た。その後、6月19日に2度目のサイバー攻撃を経験した。 |
| 被害額 | $不明(予想) |
| 攻撃者名 | 不明(CDK Globalへ電話をかけ、システムアクセスを試みる悪意のある第三者) |
|---|---|
| 攻撃手法サマリ | 社会工学攻撃により、CDK Globalの顧客や取引先に電話やその他の手段を用いて疑似CDKサポート関係者を装い、不正アクセスを試みている。 |
| マルウェア | [不明] |
| 脆弱性 | [不明] |