| 事件発生日 | 2023年6月 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Operation Triangulationと呼ばれるキャンペーンの元で、Apple iOSデバイスがターゲットになりました。ゼロクリックの脆弱性を利用して、悪意のある添付ファイルがiMessageプラットフォームを通じて送られ、デバイスとユーザデータの完全な制御が得られました。攻撃者は、マイクの録音、iCloud Keychainの抽出、さまざまなアプリが使用するSQLiteデータベースからのデータの盗難、および被害者の位置の推定など、さまざまなモジュールを使用しました。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | iOSデバイスへの攻撃で使用されたゼロクリックの脆弱性を利用し、マルウェアをデバイスに送り込むことでデバイスとユーザデータを制御しました。 |
| マルウェア | TriangleDB |
| 脆弱性 | CVE-2023-32434とCVE-2023-32435 |
| 事件発生日 | 2023年10月24日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Zero-dayの脆弱性を悪用し、Ciscoデバイスにバックドアが埋め込まれ、被害者のデバイスに不正なLuaベースのインプラントが展開された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Zero-dayの脆弱性を利用し、Ciscoデバイスにバックドアを埋め込む。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-20198、CVE-2023-20273 |
| 事件発生日 | 2023年9月29日 |
|---|---|
| 被害者名 | 1Password |
| 被害サマリ | 1PasswordのOkta ID管理テナントにハッカーがアクセスしました。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Oktaのサポートケース管理システムへの不正アクセス |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年8月23日-27日 |
|---|---|
| 被害者名 | University of Michiganの学生、応募者、卒業生、寄付者、従業員、患者、研究参加者 |
| 被害サマリ | 2023年8月に発生したデータ侵害により、University of Michiganのネットワークに侵入され、学生、応募者、卒業生、寄付者、従業員、患者、研究参加者の情報が漏洩しました。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年10月23日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | イスラエル・ハマス戦争の中で、パレスチナの仮想通貨寄付詐欺が出現 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 仮想通貨ウォレットアドレスを使用してパレスチナの被害者支援を装い、寄付を詐欺 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年10月23日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Citrixは、NetScaler ADCおよびGatewayの脆弱性(CVE-2023-4966)を悪用した攻撃に対して、すぐに対策を講じるよう管理者に警告しました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 攻撃者は、CVE-2023-4966のゼロデイを悪用して認証セッションを盗み、アカウントを乗っ取ることが報告されています。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-4966 |
| 事件発生日 | 2023年5月30日 |
|---|---|
| 被害者名 | BHIエネルギー |
| 被害サマリ | Akiraランサムウェアによるネットワーク侵入とデータの窃取 |
| 被害額 | 情報なし(予想) |
| 攻撃者名 | Akiraランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | 第三者のVPN資格情報を利用してネットワークに侵入 |
| マルウェア | Akiraランサムウェア |
| 脆弱性 | 情報なし |
| 事件発生日 | 2023年10月23日 |
|---|---|
| 被害者名 | 4百万人の個人データの被害者 |
| 被害サマリ | スペイン国内で活動していた犯罪組織が、さまざまなコンピュータ詐欺を行い、4百万人の個人データを盗み、悪用していた。 |
| 被害額 | 3,000,000ユーロ(推定) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | スペイン国内でのメールやSMSのフィッシング、親を騙してお金を盗む「困った息子の電話」などさまざまな手法を用いていた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | スペインで4百万人のデータを盗んだサイバー犯罪者34人が逮捕されました。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |