事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | アマゾンのAlexaアシスタントおよびRingセキュリティカメラに関する一連のプライバシーミスに対してアメリカ連邦取引委員会がAmazonに累積$30.8百万の罰金を科した。そのうち$25百万は、音声録音を保持し、保護者が削除権利を行使することを妨げて、子供たちのプライバシー法に違反したことが理由である。また、Ringカメラで撮影された個人ビデオの視聴が社員や契約業者に許可されたことで、追加の$5.8百万の返金を行うことも同時に求められた。 |
被害額 | 不明(予想不可) |
攻撃者名 | 不明 (国籍,特徴も不明) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 特定されていない |
脆弱性 | 脆弱性が利用された可能性があるが、具体的な脆弱性については言及されていない |
事件発生日 | 2023年5月31日 |
---|---|
被害者名 | Harvard Pilgrim Health Care |
被害サマリ | ランサムウェア攻撃によって、2,550,922人の個人情報が漏えいし、犯罪者によってその機密情報が流出した。 |
被害額 | 不明(予想:数千万円以上) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows 11 |
脆弱性サマリ | NTLMリレー攻撃を防ぐために、Windows 11はすべての接続でSMB署名が必要になる |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 不明 |
---|---|
被害者名 | think tanks, research centers, academic institutions, and various media organizations |
被害サマリ | 北朝鮮のハッカーグループであるKimsuky(別名APT43)が偽のジャーナリストやアカデミックを装い、スピアフィッシングキャンペーンを行い、機密情報を盗み出しました。 |
被害額 | 不明 |
攻撃者名 | Kimsuky(別名APT43・Reconnaissance General Bureau (RGB)所属) |
---|---|
攻撃手法サマリ | スピアフィッシング |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年2月11日 |
---|---|
被害者名 | Burton Snowboards |
被害サマリ | 同社のウェブサイトでのシステムダウンによるオンライン注文キャンセルおよび、一部顧客の個人情報(名前、社会保障番号、金融口座情報)の閲覧または盗難が発生した。 |
被害額 | 不明(予想:数十万ドルから数百万ドル) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | [記事公開日] |
---|---|
被害者名 | Google Chrome Web Storeのユーザー |
被害サマリ | 75万以上のダウンロード回数のある32の拡張機能が削除された。これらの拡張機能は、検索結果を変更したり、迷惑な広告を表示することができる。約数万人の顧客を狙ったアドウェアである。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 拡張機能に悪意のあるコードを組み込み、顧客を狙ったアドウェアを広めた。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | スペイン語を話すラテンアメリカのユーザー |
被害サマリ | 新しいボットネットマルウェア「Horabot」によってサイバー攻撃を受け、Outlookのメールボックスを攻撃者が操作でき、連絡先の電子メールアドレスを外部に送信された。また、Winows向けの金融型トロイの木馬やスパムツール、また、オンラインバンキングの資格情報のハーベストに加え、Gmail、Outlook、Yahoo!のwebmailアカウントが侵害されてスパムメールが送信される。 |
被害額 | 不明(予想不可) |
攻撃者名 | ブラジルを起源とする脅威アクター |
---|---|
攻撃手法サマリ | フィッシングメールを送信し、受信者がHTML添付ファイルを開くことによって攻撃が開始される。この攻撃は多段階攻撃であり、PowerShellダウンローダースクリプトを介してマルウェアペイロードを提供する。マルウェアには、主に会計、建設エンジニアリング、卸売、投資に関する縦の他、他の様々な分野のの被害者がいると予想される。 |
マルウェア | Horabotおよび金融型トロイの木馬など |
脆弱性 | 不明 |
事件発生日 | 記事の公開日付[June 02, 2023] |
---|---|
被害者名 | 不明 |
被害サマリ | 記事内に被害事例はない |
被害額 | 不明(予想:記事の内容からは算出できない) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 記事内に攻撃事例はないが、データセキュリティのポストアーゲメントを管理するプラットフォーム「Symmetry DataGuard」を提供する「Symmetry Systems」という企業が、大量のVCからの投資を受けていることが言及されている。 |
マルウェア | 記事内にマルウェアに関する言及はない。 |
脆弱性 | 記事内に脆弱性に関する言及はない。 |
事件発生日 | 2023年6月2日 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国の国家レベルの攻撃者グループであるCamaro Dragonは、TinyNoteと呼ばれるマルウェアを使用した情報収集のためのバックドアを使用して攻撃を行い、東南アジアおよび東アジアの大使館を標的にしたと、イスラエルのサイバーセキュリティ企業Check Pointが報告しました。 |
被害額 | 不明(予想不可) |
攻撃者名 | 中国の国家レベルのグループであるCamaro Dragon、またはMustang Pandaと同一の脅威に関連する攻撃者とされています。 |
---|---|
攻撃手法サマリ | 情報収集のためのバックドアであるTinyNoteを使用した攻撃。 |
マルウェア | TinyNote。 |
脆弱性 | 不明 |