| 事件発生日 | 2023年10月18日 |
|---|---|
| 被害者名 | APAC政府機関 |
| 被害サマリ | ロシアのサイバーセキュリティ企業Kasperskyによると、長期にわたるサイバースパイ活動「TetrisPhantom」がAPAC地域の政府機関を標的としています。攻撃者は特定のタイプのセキュアなUSBドライブを利用してAPAC政府機関から機密データを盗み出しています。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国家主導の可能性あり) |
|---|---|
| 攻撃手法サマリ | 被害者のコンピュータシステムに感染するために、悪意のあるモジュールを使用し、セキュアなUSBドライブを介して他のマシンに感染を広げる手法を使用しています。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365 |
| 脆弱性サマリ | Microsoft 365のアドミンの受信トレイに誤ってスパムと認識された送信メールのCCが大量に表示される問題 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| 事件発生日 | 2023年10月18日 |
|---|---|
| 被害者名 | 美容外科オフィス |
| 被害サマリ | サイバー犯罪者が、フィッシング攻撃でマルウェアを広めるために、改ざんされた電子メールや電話番号を使用して、アメリカ全土の美容外科オフィスをターゲットにしている。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(サイバー犯罪者) |
|---|---|
| 攻撃手法サマリ | 改ざんされた電子メールや電話番号を使用して、フィッシング攻撃を行い、マルウェアを広める。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年10月18日 |
|---|---|
| 被害者名 | SynologyのDiskStation Manager(DSM) |
| 被害サマリ | 中程度の脆弱性がSynologyのDiskStation Manager(DSM)に見つかり、管理者のパスワードが解読され、アカウントが乗っ取られる可能性があった |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Math.random()メソッドを使用してパスワードを生成する際に、弱い乱数生成器が使用されていたため、攻撃者がパスワードを予測し、アカウントにアクセスできるようになりました |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-2729 |
| 事件発生日 | 2023年10月18日 |
|---|---|
| 被害者名 | D-Link |
| 被害サマリ | データ漏洩により、低感度および半公開情報が露出しました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(インサイダーの可能性あり) |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Outpost24によると、40,000以上の管理者ポータルアカウントで「admin」がパスワードとして使用されている。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2023年10月8日以降 |
|---|---|
| 被害者名 | Kwik Trip/Kwik Star |
| 被害サマリ | Kwik Tripは、ITシステムの障害により、Kwik Rewardsプログラム、サポートシステム、電話、メールに影響を受けました。具体的な被害内容は不明です。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年10月17日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Notepad++をダウンロードしようとしたユーザーを標的にしたGoogle広告のマルウェアキャンペーン |
| 被害額 | (予想)不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Google広告を悪用して偽のソフトウェアウェブサイトを宣伝し、マルウェアを配布 |
| マルウェア | Cobalt Strike(予想) |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Amazonが新たなパスキーサポートを追加し、パスワードレスのログインオプションを提供する |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |