| 事件発生日 | 2024年2月23日 |
|---|---|
| 被害者名 | H&R Block |
| 被害サマリ | 米国の税務大手H&R Blockがオンライン申告広告で「無料」と誤解を招き、人々に高額な支払いを要求していた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(米国内の税務大手H&R Blockを対象とした) |
|---|---|
| 攻撃手法サマリ | オンライン税金申告広告で「無料」と偽って高額なサービスを押し付ける |
| マルウェア | なし |
| 脆弱性 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Insomniac Games |
| 脆弱性サマリ | Insomniac Gamesの従業員によるランサムウェアデータ漏洩 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | LockBit ransomware gang |
| 脆弱性サマリ | LockBit ransomware gangが未使用の110万ドル相当のビットコインを保有 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年2月23日 |
|---|---|
| 被害者名 | dormant packageの利用者 |
| 被害サマリ | Python Package Index(PyPI)のdormant packageである**django-log-tracker**が約2年ぶりに更新されて、情報窃取マルウェアであるNova Sentinelを拡散。PyPIのアカウントがCompromisedされた可能性が高い。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(可能性:国籍不明のサイバー犯罪者) |
|---|---|
| 攻撃手法サマリ | PyPIのdormant packageを改ざんし、Nova Sentinelマルウェアを拡散 |
| マルウェア | Nova Sentinel |
| 脆弱性 | PyPIのアカウントがCompromisedされた可能性 |
| 事件発生日 | 2023年12月5日 |
|---|---|
| 被害者名 | U-Haul |
| 被害サマリ | ハッカーが盗んだアカウント情報を使用して、U-Haulの内部システムにアクセスし、顧客予約を追跡するために使用される取引先やチームメンバー向けのデータが漏洩した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(アメリカ国内の外部からの攻撃) |
|---|---|
| 攻撃手法サマリ | アカウント乗っ取りと内部システムへの不正アクセス |
| マルウェア | 不明 |
| 脆弱性 | 不明 |