| 事件発生日 | Feb 19, 2024 | 
|---|---|
| 被害者名 | 中東政策専門家 | 
| 被害サマリ | 中東の政策専門家を狙った新しいバックドア攻撃が行われた。攻撃者はCharming Kittenとして知られ、偽のウェビナーポータルを作成して攻撃を仕掛けた。 | 
| 被害額 | 不明(予想) | 
| 攻撃者名 | Charming Kitten(別名:APT35、CharmingCypress、Mint Sandstorm、TA453、Yellow Garuda、他) | 
|---|---|
| 攻撃手法サマリ | 社会工学攻撃や偽のウェビナーを使った攻撃など様々な手法を使用 | 
| マルウェア | BASICSTAR、MischiefTut、MediaPl、POWERLESS、BellaCiao、POWERSTAR、NokNok、KORKULOADER 他 | 
| 脆弱性 | 不明 | 
| CVE | なし | 
|---|---|
| 影響を受ける製品 | なし | 
| 脆弱性サマリ | ウクライナの31歳のハッカーがアメリカおよびカナダのユーザーの銀行口座にアクセスし、それをダークウェブで販売 | 
| 重大度 | 高 | 
| RCE | 無 | 
| 攻撃観測 | 無 | 
| PoC公開 | 無 | 
| 事件発生日 | 2021年2月18日 | 
|---|---|
| 被害者名 | 不明 | 
| 被害サマリ | ウクライナ人男性Vyacheslav Igorevich PenchukovがZeusおよびIcedIDという2つのマルウェアスキームに関与し、数千台のコンピュータにマルウェアを感染させ、数百万ドルを盗まれた。 | 
| 被害額 | 数百万ドル(予想) | 
| 攻撃者名 | ウクライナ人Vyacheslav Igorevich Penchukov | 
|---|---|
| 攻撃手法サマリ | Zeusバンキングトロイの使用、IcedIDマルウェアを介した情報窃取および他のペイロードのローダーとしての使用 | 
| マルウェア | Zeus、IcedID(BokBot) | 
| 脆弱性 | 不明 | 
| CVE | CVE-2023-50387 | 
|---|---|
| 影響を受ける製品 | 主要なDomain Name System (DNS) 実装やサービス | 
| 脆弱性サマリ | DNSSECのKeyTrap脆弱性は、1つのDNSパケットを送信することで脆弱なリゾルバに長時間のサービス拒否(Denial-of-Service)状態を引き起こすことができる | 
| 重大度 | 高 | 
| RCE | 無 | 
| 攻撃観測 | 有 | 
| PoC公開 | 不明 | 
| 事件発生日 | 不明 | 
|---|---|
| 被害者名 | loanDepot, Prudential Financial | 
| 被害サマリ | ALPHV/Blackcatランサムウェアグループが、Fortune 500企業であるPrudential Financialおよび住宅融資会社であるloanDepotのネットワーク侵害を主張。loanDepotからは少なくとも1660万人の個人情報が流出したことが発表されており、Prudential Financialからは従業員および契約業者のデータが盗まれたと報告されている。 | 
| 被害額 | 不明 | 
| 攻撃者名 | ALPHV/Blackcatランサムウェアグループ | 
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 | 
| マルウェア | ALPHV, Blackcat, DarkSide, BlackMatter | 
| 脆弱性 | 不明 | 
| CVE | なし | 
|---|---|
| 影響を受ける製品 | Wyze Labsのカメラとログインシステム | 
| 脆弱性サマリ | Wyze LabsはAWSの接続問題により、デバイスの接続とログインの問題が発生しました。一部の顧客は、アプリの"Events"タブで他のユーザーの映像が表示される問題を報告しています。 | 
| 重大度 | 不明 | 
| RCE | 不明 | 
| 攻撃観測 | 不明 | 
| PoC公開 | 不明 | 
| CVE | CVE-2023-40057 CVE-2024-23476 CVE-2024-23477 CVE-2024-23478 CVE-2024-23479  | 
|---|---|
| 影響を受ける製品 | SolarWinds Access Rights Manager | 
| 脆弱性サマリ | SolarWinds Access Rights Managerの5つのRCE脆弱性が修正されました | 
| 重大度 | 高 | 
| RCE | 有 | 
| 攻撃観測 | 不明 | 
| PoC公開 | 不明 |