事件発生日 | 2024年9月7日 |
---|---|
被害者名 | Transport for London staff |
被害サマリ | サイバー攻撃によりシステムに障害が発生 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍不詳) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | RAMBO attack (Radiation of Air-gapped Memory Bus for Offense) |
脆弱性サマリ | RAMを使って空気絶縁コンピュータからデータを盗む新しい側面攻撃 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | Sep 07, 2024 |
---|---|
被害者名 | Web3セクターの開発者たち |
被害サマリ | 北朝鮮関連の脅威アクターがLinkedInを利用して、偽の求人スキームを通じてCOVERTCATCHマルウェアを配布 |
被害額 | 非公表 |
攻撃者名 | 北朝鮮関連の脅威アクター |
---|---|
攻撃手法サマリ | 求人関連のフィッシングを使用 |
マルウェア | COVERTCATCH、RustBucket、KANDYKORN |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | WWH Clubのユーザー(353,000人) |
被害サマリ | WWH Clubと姉妹サイトを通じて、個人情報や金融情報が販売された。フォーラムでは不正行為のベストプラクティスについて議論され、犯罪行為を行うためのオンラインコースも提供されていた。 |
被害額 | 不明(予想) |
攻撃者名 | アレクサンダー・ホディレフ(カザフスタン出身)とパヴェル・クブリツキー(ロシア出身) |
---|---|
攻撃手法サマリ | アクセスデバイス詐欺およびワイヤー詐欺を実行した |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年8月5日 |
---|---|
被害者名 | Avis |
被害サマリ | 米国のカーレンタル大手であるAvisが、不明の攻撃者によってビジネスアプリケーションに侵入され、顧客の一部の個人情報が盗まれた。 |
被害額 | 被害額(予想) |
攻撃者名 | 不明(攻撃者は不明) |
---|---|
攻撃手法サマリ | ビジネスアプリケーションへの不正アクセス |
マルウェア | 情報なし |
脆弱性 | 情報なし |
事件発生日 | 2024年8月3日から8月6日 |
---|---|
被害者名 | Avis |
被害サマリ | 不特定の攻撃者がAvisのビジネスアプリケーションを不正アクセスし、299,006人の顧客の個人情報(氏名など)を盗み出した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不正アクセスによるデータ盗難 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-40766 |
---|---|
影響を受ける製品 | SonicOS |
脆弱性サマリ | SonicWallが重要なファイアウォールの脆弱性を修正するようユーザーに促しており、アクティブな悪用の可能性があることを明らかにしている。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |