| 事件発生日 | 不明(2022年11月以降から継続中) |
|---|---|
| 被害者名 | 日本語・韓国語・スペイン語を使用するユーザー(不特定多数) |
| 被害サマリ | ハッカーが偽のGoogle Chrome更新画面を表示し、そのうえで偽のChromeアップデートをダウンロードさせ、Moneroマイニングマルウェアを感染させる手法を使用 |
| 被害額 | 不明(予想:数十万円~数百万円) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 偽のGoogle Chrome更新画面を表示し、偽のChromeアップデートをダウンロードさせ、Moneroマイニングマルウェアを感染させる手法 |
| マルウェア | Moneroマイニングマルウェア |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Windows Common Log File System (CLFS)にある脆弱性が悪用され、Nokoyawaランサムウェアが配信された。攻撃者にシステム特権が与えられ、Windowsシステムが完全に占拠された。同脆弱性は、低複雑さ攻撃でローカル攻撃者によって悪用される可能性がある。 |
| 被害額 | 不明(予想:数千万円以上) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Windows Common Log File System (CLFS)の脆弱性を悪用したランサムウェア攻撃 |
| マルウェア | Nokoyawaランサムウェア |
| 脆弱性 | CVE-2023-28252 |
| 事件発生日 | 2023年4月11日 |
|---|---|
| 被害者名 | なし |
| 被害サマリ | Windows 11のセキュリティバグを修正する累積アップデートがリリースされた |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | なし |
| 脆弱性 | Windows 11の脆弱性が97件修正された |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | MicrosoftがWindows 11の脆弱性を修正するためにKB5025239累積更新プログラムをリリース |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2021年1月から11月 |
|---|---|
| 被害者名 | 北アメリカ、中央アジア、東南アジア、ヨーロッパ、中東の市民社会の少なくとも5人 |
| 被害サマリ | iCloudカレンダーの招待状を感染手段として用いてスパイウェアがインストールされた。被害者には、ジャーナリスト、政治的反対派、NGO職員が含まれる。スパイウェアは、外部環境の音声やコールの録音、前後方向のカメラでの写真撮影、キーチェーンの削除やデータの盗み出しなどが可能であった。 |
| 被害額 | 不明(予想不可) |
| 攻撃者名 | 特定されていない |
|---|---|
| 攻撃手法サマリ | ゼロクリック脆弱性を使用したiCloudカレンダーの招待状を不正に利用 |
| マルウェア | QuaDream spyware |
| 脆弱性 | iOS 14.4.2以前のバージョンに影響を与えるゼロデイ |
| 事件発生日 | 2023年4月11日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | マイクロソフトが4月の定例アップデートで、97の脆弱性を修正。中にはアクティブに悪用されていた1つのゼロデイ(未知の脆弱性)も含まれる。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 脆弱性を悪用したリモートコード実行などの攻撃。 |
| マルウェア | 不明 |
| 脆弱性 | 97件の脆弱性の中に多数の種類が含まれるが、特にCVE-2023-28252がアクティブに悪用された。 |
| 事件発生日 | 2023年4月11日 |
|---|---|
| 被害者名 | Kodi Foundation |
| 被害サマリ | オープンソース・メディアプレーヤーKodi FoundationのMyBBフォーラムがハッキング被害に遭い、会員情報やプライベートメッセージ、投稿が抜かれ、売られていたことが発覚した。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(海外からの攻撃とみられる) |
|---|---|
| 攻撃手法サマリ | 不正アクセスによるデータ抜き取り |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | KodiのMyBBフォーラム |
| 脆弱性サマリ | フォーラムのデータベースがハッキングされ、ユーザーデータ及びプライベートメッセージの盗難が行われた |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | フォーラムデータがオンラインで販売されたとの報告あり |
| PoC公開 | 不明 |
| 事件発生日 | 2023年3月29日以前(不明) |
|---|---|
| 被害者名 | 3CX |
| 被害サマリ | 北朝鮮のハッカーグループがSupply Chain Attackを実行。マルウェア"TAXHAUL"を使用し、3CXシステムに侵入、情報漏えいを行った。 |
| 被害額 | 不明 |
| 攻撃者名 | 北朝鮮のハッカーグループ(UNC4736) |
|---|---|
| 攻撃手法サマリ | Supply Chain Attack、DLLサイドローディング、ターゲットマルウェアを使用した情報漏えい |
| マルウェア | TAXHAUL、Coldcat、Simplesea、Gopuram |
| 脆弱性 | CVE-2013-3900 |
| 事件発生日 | 記事に記載なし |
|---|---|
| 被害者名 | Androidユーザー |
| 被害サマリ | サイバー犯罪者がGoogle Playストアに悪意あるアプリを追加するセーフティネットを突破した上で、クレデンシャルやデータを窃取したり、不要な広告を配信したりする被害が発生している。 |
| 被害額 | 記事に記載なし(予想:数百万ドルから10億ドル以上) |
| 攻撃者名 | 海外のサイバー犯罪者 |
|---|---|
| 攻撃手法サマリ | Google Playストアに悪意あるアプリを追加し、クレデンシャルやデータを窃取したり、不要な広告を配信したりする。 |
| マルウェア | 記事に記載なし |
| 脆弱性 | 記事に記載なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Azure |
| 脆弱性サマリ | Azure FunctionsのShared Key Authorizationを悪用したプリプリ攻撃により、ストレージアカウントが侵害される脆弱性 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |