| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Appleの新しいApp Store APIのルールにより、ユーザーの指紋認証が制限される |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年7月28日 |
|---|---|
| 被害者名 | ハワイコミュニティカレッジ |
| 被害サマリ | ハワイコミュニティカレッジは、約28,000人分の個人情報が漏洩したため、身代金払いを行いました。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | データの漏洩を防ぐため、被害者に身代金を要求する攻撃手法を使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年7月28日 |
|---|---|
| 被害者名 | |
| 被害サマリ | Twitterは名前を「X」に変更し、アイコンもバードアイコンから数学的な意味を持つUnicode文字に変更したことにより、Microsoft Edgeのセキュリティ警告が表示されました。この警告は、アプリのアイコンまたは名前の変更が詐欺を示している可能性があることをユーザーに警告するためのものです。 | >
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Twitterのアプリアイコンと名前の変更により、Microsoft Edgeではセキュリティ警告が表示されました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Webアプリケーション |
| 脆弱性サマリ | Webアプリケーションでの不正な直接オブジェクト参照(IDOR)によるデータ漏えいのリスク |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2023年7月28日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | CherryBlosとFakeTradeという2つのAndroidマルウェアがGoogle Playで発見され、仮想通貨の資格情報や資金を窃取したり、詐欺行為を行う狙いで使用されました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | CherryBlosはアクセシビリティサービスの権限を悪用して仮想通貨の資格情報や資産を窃取し、偽のユーザーインターフェースをロードしてクレデンシャルをフィッシングするなどの手法を使用しました。FakeTradeは広告を見るようユーザーを騙したり、プレミアムサブスクリプションに同意させたり、仮想報酬が引き出せないような行為を行いました。 |
| マルウェア | CherryBlos, FakeTrade |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年6月19日 |
|---|---|
| 被害者名 | ハワイ・コミュニティーカレッジ |
| 被害サマリ | ハワイ・コミュニティーカレッジは、新興のランサムウェアギャングであるNoEscapeによる攻撃を受け、約28,000人の個人データの漏洩を防ぐために身代金を支払ったことを認めた。 |
| 被害額 | 情報なし(予想) |
| 攻撃者名 | NoEscape |
|---|---|
| 攻撃手法サマリ | NoEscapeはWindows、Linux、およびVMware ESXiサーバーを標的にし、被害者に二重の要求をしている。 |
| マルウェア | NoEscape(Avaddonの可能性あり) |
| 脆弱性 | 情報なし |
| 事件発生日 | 2023年7月28日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | IcedID(BokBotとも呼ばれる)というマルウェアによる攻撃があり、被害者のシステムが侵害されました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | IcedIDはバンキングトロイの役割からランサムウェアの配信に重点を置くようになりました。 |
| マルウェア | IcedID(BokBot) |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年7月28日 |
|---|---|
| 被害者名 | 韓国語を話す個人 |
| 被害サマリ | 韓国語を話す個人を標的とするサイバー攻撃キャンペーンが行われ、米軍をテーマにした文書を利用してマルウェアを感染させる詐欺が行われていた |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(北朝鮮グループによる攻撃と考えられている) |
|---|---|
| 攻撃手法サマリ | U.S. Armyの採用メッセージを利用したフィッシングメールに添付されたZIPアーカイブファイルを開かせてマルウェアを実行させる |
| マルウェア | RokRat、AblyGoなどのさまざまなマルウェアが利用されている |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年7月28日 |
|---|---|
| 被害者名 | Porsche |
| 被害サマリ | PorscheのウェブサイトとGraphQL APIのセキュリティ上の問題により、データの漏洩が可能となる攻撃シナリオが存在した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 独自のJavaScriptコードを悪用し、Cross-Site Scripting (XSS) 攻撃を実行してデータを漏洩させる。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Porscheのオンラインプラットフォーム、ミクロサイト、ウェブアプリケーション |
| 脆弱性サマリ | ポルシェのウェブサイトとGraphQL APIのセキュリティ上の問題があり、データの漏洩が可能である |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |