事件発生日 | 2021年11月(予想) |
---|---|
被害者名 | NSO Group |
被害サマリ | AppleがNSO Groupに対してPegasus監視ツールを不正に使用したことを非難 |
被害額 | 不明 |
攻撃者名 | NSO Group(イスラエル) |
---|---|
攻撃手法サマリ | 商業スパイウェアを使用 |
マルウェア | Pegasus |
脆弱性 | 不明 |
事件発生日 | Sep 16, 2024 |
---|---|
被害者名 | Large corporations in South Korea, U.S. government agencies, 学校 |
被害サマリ | HTTPヘッダを悪用したクレデンシャル盗難によるフィッシング攻撃 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者不明 |
---|---|
攻撃手法サマリ | HTTPヘッダのリフレッシュエントリを悪用 |
マルウェア | 不明 |
脆弱性 | HTTPヘッダのリフレッシュエントリを悪用 |
CVE | CVE-2024-43461 |
---|---|
影響を受ける製品 | Windows |
脆弱性サマリ | WindowsのMSHTMLスプーフィング脆弱性が悪用されたゼロデイ攻撃 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | FBIが公表した米国の選挙基盤 |
脆弱性サマリ | メール誤情報による選挙基盤の虚偽クレーム |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2024年8月22日以降 |
---|---|
被害者名 | Googleアカウントを持つユーザー |
被害サマリ | マルウェアがユーザーをブラウザのキオスクモードにロックし、Googleの認証情報を盗む |
被害額 | 不明(予想) |
攻撃者名 | 不明(Amadeyによって主に使用されている) |
---|---|
攻撃手法サマリ | ユーザーをブラウザのキオスクモードにロックしてGoogleの認証情報を盗む |
マルウェア | Amadey, StealC |
脆弱性 | 不明 |
CVE | CVE-2024-8190 |
---|---|
影響を受ける製品 | Ivanti Cloud Services Appliance (CSA) バージョン4.6 Patch 518以前 |
脆弱性サマリ | CSAにおけるOSコマンドインジェクションの脆弱性によりリモートコード実行が可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ポート・オブ・シアトル |
脆弱性サマリ | Port of SeattleがRhysidaランサムウェアによるサイバー攻撃を受けた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年9月2日 |
---|---|
被害者名 | Transport for London (TfL) |
被害サマリ | 約3万人の従業員がパスワードをリセットするために対面での予約が必要。攻撃により顧客データが流出し、従業員や顧客のディレクトリデータもアクセスされた。 |
被害額 | データ漏洩による被害額は不明(予想) |
攻撃者名 | 17歳のWalsall出身のティーンエイジャー |
---|---|
攻撃手法サマリ | サイバー攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |