| 事件発生日 | 2023年12月23日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Flipper ZeroとAndroidデバイスによるBluetoothスパム攻撃により、多くの被害が発生。Squareの支払い読み取り装置やインスリンポンプコントローラなどが壊れた。Bluetooth対応の補聴器や心拍モニタリングツールも動作停止した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Bluetoothスパム攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年12月22日 |
|---|---|
| 被害者名 | Mint Mobile |
| 被害サマリ | このデータ漏洩により、顧客の氏名、電話番号、メールアドレス、SIMシリアル番号、IMEI番号、購入したサービスプランの簡単な説明などが流出しました。これにより、SIMスワップ攻撃が可能となります。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Mint Mobile |
| 脆弱性サマリ | [一行サマリ] |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2023年12月22日 |
|---|---|
| 被害者名 | BlackCat/ALPHV ransomwareの被害者 |
| 被害サマリ | BlackCat/ALPHV ransomwareは、約1,000人の被害者から3億ドル以上を請求しました。 |
| 被害額 | $300 million |
| 攻撃者名 | BlackCat/ALPHV ransomware |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | BlackCat/ALPHV ransomware |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年12月20日 |
|---|---|
| 被害者名 | Ubisoft |
| 被害サマリ | Ubisoftの内部ソフトウェアと開発ツールの画像がオンラインで漏洩されたとの報告があり、現在調査中。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年12月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ローグWordPressプラグインがEコマースサイトを標的にクレジットカード情報を盗むために悪意のあるJavaScriptコードを挿入していた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | ローグプラグインを使用してクレジットカード情報を盗む |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年12月22日 |
|---|---|
| 被害者名 | Nissan Australia |
| 被害サマリ | AkiraランサムウェアグループがNissan Australiaのネットワークに侵入し、約100GBの文書を盗んだ。被害者に対して身代金を要求し、会社が拒否したため、重要な業務情報やクライアント情報などをオンラインで公開する脅迫を行った。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Akiraランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | 身代金要求のためにランサムウェアを使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 443のオンラインショップがクレジットカード情報を盗むマルウェアに感染している |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | クレジットカード情報を盗むマルウェアを使用 |
| マルウェア | ATMZOW, health_check, FirstKiss, FakeGA, AngryBeaver, Inter, R3ninなど23のJavaScriptスニッファーファミリー |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年12月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 3つの悪意のあるChrome拡張機能がVPNに偽装して1,500,000回ダウンロードされ、ブラウザの乗っ取り、キャッシュバックハックツール、データの盗難を行っていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 偽のVPN拡張機能をインストールする |
| マルウェア | netPlus, netSave, netWin |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年12月22日 |
|---|---|
| 被害者名 | インド政府エンティティ |
| 被害サマリ | インド政府エンティティと国防セクターが、情報収集を目的としたRustベースのマルウェアを配信するフィッシングキャンペーンの標的になった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Transparent TribeおよびSideCopyと関連があると考えられるパキスタンのグループ |
|---|---|
| 攻撃手法サマリ | フィッシングキャンペーンによるRustベースのマルウェアの配信 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年12月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | フィッシングキャンペーンで、偽のMicrosoft Word文書が使用され、Nimプログラミング言語で記述されたバックドアが配信されました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | フィッシングメールによる偽のWord文書の添付ファイルを通じて、Nimマルウェアの展開が行われました。 |
| マルウェア | NimzaLoader、Nimbda、IceXLoader、Dark Power、Kantiなど |
| 脆弱性 | CVE-2023-36025(Windows SmartScreenセキュリティ回避) |