事件発生日 | 2023年8月15日 |
---|---|
被害者名 | 不明 |
被害サマリ | スティーラーマルウェアに感染した12,000以上のコンピュータ。これらのコンピュータはサイバー犯罪フォーラムの関連情報を持っており、その多くは悪意のある行為者に帰属される。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | コンピュータに偽のソフトウェアを推進したり、YouTubeのチュートリアルで被害者を感染ソフトウェアのダウンロードに誘導するなどして、世界中のハッカーが機会を見てコンピュータに感染させる。 |
マルウェア | RedLine、Raccoon、AZORult |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 120,000台のコンピュータがStealerマルウェアに感染 |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年8月15日 |
---|---|
被害者名 | 不明 |
被害サマリ | npmパッケージレジストリが悪意のあるモジュールをダウンロードさせる攻撃を受けた。 |
被害額 | 不明(予想) |
攻撃者名 | 北朝鮮の脅威アクター |
---|---|
攻撃手法サマリ | 攻撃者は社会工学的手法を使用し、特定のターゲットに悪意のあるモジュールをインストールさせる。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | npmパッケージ |
脆弱性サマリ | 北朝鮮のハッカーによる悪意のあるnpmパッケージの配布 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年8月14日 |
---|---|
被害者名 | 不明 |
被害サマリ | サイバー犯罪者が人気のあるモバイルアプリストアで悪意のある「ベータ」バージョンの暗号通貨投資アプリを宣伝し、それを利用して暗号通貨を盗む手法を使っている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ベータアプリを利用してモバイルアプリストアのセキュリティを回避する手法を使用している。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年8月14日 |
---|---|
被害者名 | Discord.ioのユーザー |
被害サマリ | データベースの情報が760,000人分流出した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | データベースがハッキングフォーラムに販売された。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年8月14日 |
---|---|
被害者名 | 不明 |
被害サマリ | 情報を盗むマルウェアにより、12万台の感染したシステムからサイバー犯罪フォーラムのアカウント情報が流出しました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | マルウェアによる情報窃取 |
マルウェア | RedLine、Raccoon、Azorult |
脆弱性 | 不明 |
CVE | CVE-2023-32019 |
---|---|
影響を受ける製品 | Windows |
脆弱性サマリ | 認証済みの攻撃者が特権プロセスのメモリにアクセスして情報を抽出することが可能 |
重大度 | 中 |
RCE | 不明 |
攻撃観測 | 未発生 |
PoC公開 | 不明 |
事件発生日 | 2022年に報告された事件 |
---|---|
被害者名 | 不明 |
被害サマリ | 仮想通貨投資詐欺による被害総額は2022年に25億ドルを超え、これは当局に報告されたケースに限ったものです。情報を盗むマルウェアやフィッシング攻撃により多くの人々が仮想通貨を失っており、そのため被害総額はさらに大きくなる可能性があります。 |
被害額 | 被害総額は不明ですが、予想される被害額は25億ドル以上となります。 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 詐欺回復サービスを装って被害者に接触し、被害者の絶望感を利用して再び騙す手法が確認されました。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年8月14日 |
---|---|
被害者名 | 不明 |
被害サマリ | 仮想通貨投資詐欺による損失が2022年に25億ドルを超え、被害額はさらに大きくなっている。多くの人々は情報を盗むマルウェアやフィッシング攻撃によって仮想ウォレットを奪われている可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 被害者を騙し、詐欺的な仮想通貨回収サービスを提供する偽の企業や個人が増えている。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | FBIが発表した警告によると、仮想通貨投資詐欺の被害者が財産を回復するための手助けをすると偽装する詐欺業者が増加している。詐欺業者は、ソーシャルメディアやメッセージングプラットフォーム、オンラインニュース記事やビデオのコメントセクション、オンライン検索結果、ソーシャルメディアなどを通じて被害者に広告を出している。詐欺業者は、被害者から前払い料金やデポジットを要求することがあり、支払いが行われると連絡を打ち切るか、不完全なトレースレポートを提示して追加資金を要求することがある。 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年8月14日 |
---|---|
被害者名 | VMware ESXiサーバー、法的および政府機関 |
被害サマリ | Montiランサムウェアグループが、新たなLinuxロッカーを使用してVMware ESXiサーバー、法的および政府機関を標的にした。 |
被害額 | 不明(予想) |
攻撃者名 | Montiランサムウェアグループ |
---|---|
攻撃手法サマリ | 新しいロック型Linuxを使用して攻撃 |
マルウェア | Montiランサムウェア |
脆弱性 | 不明 |
事件発生日 | 2023年8月14日 |
---|---|
被害者名 | 不明 |
被害サマリ | 新たなリモートアクセストロイの「QwixxRAT」がTelegramとDiscordを介して広告されている。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | QwixxRATは、Windowsプラットフォームのコンピュータに偽装して、機密データを収集する。 |
マルウェア | QwixxRAT |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | QwixxRAT |
脆弱性サマリ | QwixxRATという新たなリモートアクセストロイアン(RAT)がTelegramおよびDiscordを介して販売されている |
重大度 | なし |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |