事件発生日 | 2024年12月5日 |
---|---|
被害者名 | ロシアのプログラマー、Kirill Parubets |
被害サマリ | ロシアのFSBによってParubetsの携帯電話に新しいスパイウェアがインストールされ、個人情報が盗まれた |
被害額 | 不明(予想) |
攻撃者名 | ロシアの連邦保安局(FSB) |
---|---|
攻撃手法サマリ | 新しいスパイウェアを偽の人気Androidアプリに偽装してインストール |
マルウェア | Monokleの新しいバージョンまたはMonokleコードを再利用した新しいツール |
脆弱性 | 不明 |
事件発生日 | 不明(2024年12月5日に記事が掲載された) |
---|---|
被害者名 | 77の銀行機関、仮想通貨取引所、国の組織 |
被害サマリ | AndroidリモートアクセストロイのDroidBotによる攻撃。詳細な情報収集、キーロギング、ユーザーインターフェース監視などのスパイウェア機能を組み合わせている。 |
被害額 | 不明(予想) |
攻撃者名 | 出自不明(トルコ語を話すと分析されている) |
---|---|
攻撃手法サマリ | Androidのアクセシビリティサービスを悪用してデータを収集し、端末を遠隔操作。コマンドと制御に異なるプロトコルを使用。 |
マルウェア | DroidBot |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | Latrodectusマルウェアについての説明 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-41713 |
---|---|
影響を受ける製品 | Mitel MiCollab |
脆弱性サマリ | Mitel MiCollabのNuPoint Unified Messaging (NPM)コンポーネントにおける入力検証不備によるパス遍歴攻撃 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 有 |
事件発生日 | 2024年12月5日 |
---|---|
被害者名 | 多数の被害者 |
被害サマリ | 「Manson Market」を通じて大規模なオンライン詐欺が行われ、被害者から非法に入手された機密情報が売買されていた。詐欺手法にはフィッシングやボイスフィッシングが使用され、偽のオンラインショップや銀行員を装って被害者から情報をだまし取るなどの手法が用いられた。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | 不特定(ドイツおよびオーストリア在住の27歳と37歳の2名が逮捕) |
---|---|
攻撃手法サマリ | フィッシング、ボイスフィッシング、偽のオンラインショップ等の手法が使用された |
マルウェア | 特定されていない |
脆弱性 | 特定されていない |
事件発生日 | 2024年12月05日 |
---|---|
被害者名 | チベット人およびウイグル人 |
被害サマリ | Earth MinotaurがMOONSHINE exploit kitとDarkNimbusバックドアを使用し、長期監視作戦を実施。被害は主にチベット人およびウイグル人のコミュニティに影響。 |
被害額 | 不明(予想) |
攻撃者名 | Earth Minotaur(攻撃者の国籍不明) |
---|---|
攻撃手法サマリ | MOONSHINE exploit kitを利用してDarkNimbusバックドアをウイグル人およびチベット人のデバイスに感染させる。ソーシャルエンジニアリング攻撃を使用。 |
マルウェア | MOONSHINE、DarkNimbus |
脆弱性 | 主にChromiumベースのブラウザとアプリケーションに存在する脆弱性を悪用 |
事件発生日 | 2024年4月11日から8月まで(最初の悪質な活動が4月11日に検出された) |
---|---|
被害者名 | 米国企業(名称非公開) |
被害サマリ | 中国に本拠を置く疑いのある攻撃者による4ヶ月にわたるサイバー攻撃。Exchangeサーバー等に侵入し、機密情報を収集、データを抽出した可能性あり。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | 中国関連の攻撃者と推定されている |
---|---|
攻撃手法サマリ | 疑わしい手法にはDLLサイドローディング、ファイル転送ツールの使用等が含まれる |
マルウェア | 詳細なマルウェア名は不明 |
脆弱性 | 攻撃に利用された具体的な脆弱性は公表されていない |
CVE | なし |
---|---|
影響を受ける製品 | Mitel MiCollab |
脆弱性サマリ | Mitel MiCollabの任意のファイル読み取りゼロデイ脆弱性が発見されました。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 有 |
事件発生日 | 2024年12月5日 |
---|---|
被害者名 | 日本の個人および組織 |
被害サマリ | 中国に関連する脅威アクターのMirrorFaceがNOOPDOORとANELのバックドアを利用したスピアフィッシングキャンペーンにより、日本の個人および組織が標的とされた。 |
被害額 | 不明(予想) |
攻撃者名 | MirrorFaceとして知られる中国の脅威アクター |
---|---|
攻撃手法サマリ | 主にスピアフィッシングメールを使用し、日本の国家安全保障と国際関係に関連する話題に興味を持つ個人を標的としている。 |
マルウェア | NOOPDOOR、ANEL |
脆弱性 | 不明 |