| 事件発生日 | 2023年9月23日 |
|---|---|
| 被害者名 | Oktaの現職および元従業員 |
| 被害サマリ | サンフランシスコ拠点のクラウドアイデンティティおよびアクセス管理ソリューションプロバイダーのOktaが、サードパーティのベンダーのデータ侵害により、約5,000人の現職および元従業員の個人情報が漏洩した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年10月12日 |
|---|---|
| 被害者名 | Okta社の従業員およびその家族 |
| 被害サマリ | Oktaはデータ漏洩により従業員とその家族の個人情報が流出したと警告している。データにはフルネーム、社会保障番号(SSN)、健康保険または医療保険プラン番号が含まれていた。被害者個人の情報が不正に使用された証拠はないが、Oktaは2年間のクレジットモニタリング、アイデンティティ盗難保護、詐欺保護サービスの登録手順を提供している。 |
| 被害額 | 該当記事に被害額の情報は記載されていない。 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Okta |
| 脆弱性サマリ | Oktaのデータ侵害により、従業員の個人情報が漏洩した。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2023年9月23日 |
|---|---|
| 被害者名 | Okta社の従業員およびその家族 |
| 被害サマリ | OktaのサードパーティベンダーであるRightway Healthcareがネットワーク侵害を受け、Okta社員およびその家族の健康情報、社会保障番号(SSN)、医療保険計画番号などの個人情報が漏洩。被害者の個人情報が悪用された可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Okta |
| 脆弱性サマリ | サードパーティのデータ侵害により、従業員情報が漏洩 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 従業員がパスワードを再利用することによるセキュリティリスク |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| 事件発生日 | 2023年11月02日 |
|---|---|
| 被害者名 | イスラエルの2つの組織 |
| 被害サマリ | イランの国家主体であるMuddyWaterが、スピアフィッシングキャンペーンを通じてイスラエルの2つの組織を標的にし、N-ableが提供するAdvanced Monitoring Agentというリモート管理ツールを配布した。 |
| 被害額 | 不明 |
| 攻撃者名 | MuddyWater(イラン国家主体) |
|---|---|
| 攻撃手法サマリ | スピアフィッシング |
| マルウェア | Advanced Monitoring Agent |
| 脆弱性 | 不明 |
| CVE | CVE-2023-20598, CVE-2023-35841 |
|---|---|
| 影響を受ける製品 | Windows Driver Model (WDM) and Windows Driver Frameworks (WDF) |
| 脆弱性サマリ | 34個のウィンドウズドライバーが脆弱性であり、特権を持たない脅威行為者によって利用されることでデバイスの完全な制御や任意のコードの実行が可能になる。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年11月2日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Apache ActiveMQの重大なセキュリティの脆弱性を悪用した攻撃が行われ、HelloKittyランサムウェアファミリーによって被害がもたらされた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | HelloKittyランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | Apache ActiveMQの脆弱性(CVE-2023-46604)を悪用して、ランサムウェアのバイナリをデプロイし、被害組織を身代金の対象とした。 |
| マルウェア | HelloKittyランサムウェアファミリー |
| 脆弱性 | Apache ActiveMQのCVE-2023-46604 |
| CVE | CVE-2023-46604 |
|---|---|
| 影響を受ける製品 | Apache ActiveMQ |
| 脆弱性サマリ | Apache ActiveMQのリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |