| CVE | CVE-2017-11882 |
|---|---|
| 影響を受ける製品 | Microsoft Office |
| 脆弱性サマリ | TA558ハッカリンググループによる新しいSteganoAmor攻撃。ステガノグラフィを使用して320の組織をグローバルに標的にしている。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年1月から2025年12月(予想) |
|---|---|
| 被害者名 | Microsoft Exchange Onlineユーザー |
| 被害サマリ | Microsoft Exchange Onlineの新しい外部受信者制限により、1日あたりの外部受信者数が2,000人に制限される。これにより、ビジネスのスパムメール送信が制限されることが予想される。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不正な大規模のビジネスメール送信 |
| マルウェア | なし |
| 脆弱性 | なし |
| 事件発生日 | 2024年4月15日 |
|---|---|
| 被害者名 | クラウドサービスプロバイダー2社 |
| 被害サマリ | クリプトマイニングによる約$3.5 millionの未払い |
| 被害額 | $3.5 million (予想) |
| 攻撃者名 | Charles O. Parks III(CP3O) |
|---|---|
| 攻撃手法サマリ | クリプトマイニングによる未払い |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Intel M70KLPシリーズファームウェア、Lenovo BMCファームウェア |
| 脆弱性サマリ | Lighttpdの未パッチの脆弱性により、多くの製品に影響がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年3月[事件が発生した日付|不明] |
|---|---|
| 被害者名 | Nexperia |
| 被害サマリ | 中国企業Wingtech Technologyの子会社であるドイツとイギリスの半導体製造工場を運営するNexperiaが、2024年3月にハッカーによるネットワーク侵入およびデータ漏洩を確認した。 |
| 被害額 | 不明(予想:数十億円以上) |
| 攻撃者名 | Dark Angelsの一部であるDunghill Leakによる |
|---|---|
| 攻撃手法サマリ | データ漏洩および身代金要求 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Omni Hotels & Resorts |
| 脆弱性サマリ | Daixin ransomware gangが攻撃を行い、機密情報の流出を脅迫 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2024年4月1日 |
|---|---|
| 被害者名 | Cisco Duoの一部の顧客 |
| 被害サマリ | 通信サプライヤーのデータ漏えいにより、SMSマルチファクタ認証 (MFA) メッセージのログが盗まれた |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃により従業員の資格情報を盗み、他社のシステムに侵入 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年4月15日 |
|---|---|
| 被害者名 | Muddled Libra |
| 被害サマリ | **Muddled Libra**がSaaSアプリケーションとクラウドサービスプロバイダー環境を標的にし、機密データを持ち去るために活動している。被害者は組織で利用されるSaaSアプリケーションやCSPサービスから情報をリークされる可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Muddled Libra(別名: Starfraud, UNC3944, Scatter Swine, Scattered Spider) |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリング技術を使用して標的ネットワークへの初期アクセスを獲得し、脅迫のための身代金要求やデータ盗難を行う。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2024-3400 |
|---|---|
| 影響を受ける製品 | Palo Alto NetworksのPAN-OS 10.2、PAN-OS 11.0、PAN-OS 11.1のファイアウォール |
| 脆弱性サマリ | 未承認の脅威アクターが、低複雑さの攻撃でリモートからコマンドインジェクションを行い、ルートコード実行を可能にする脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |