見出し画像

(速報)脅威アクター「USDoD」がCrowdStrikeを攻撃:データベース侵害により「USDoD」が10万件の侵害指標を公開

脅威アクター「USDoD」は、CrowdStrikeの説明に反応する形で100,000件の侵害指標 (IoC)を含むCrowdStrikeのCSVファイルを暴露しました。

この暴露には、CrowdStrikeが保有すると見られる指標、種類、マルウェアファミリー、アクター、レポート、キルチェーン、公開日、最終更新日、個別のマルウェアの深刻度レベル、ラベルなどの様々なフィールドが含まれています。

「USDoD」は、LinkedInデータの侵害に関するCrowdStrikeの説明に疑義を呈しており、基本的に同社の様々な主張を虚偽とした上でその評判を貶めようとしているものと見られます。
CSVファイルはダウンロード可能で、重要な脅威インテリジェンスデータが含まれています。

インシデントの詳細
日付:2024年7月29日
被害者情報:CrowdStrike
リージョン:北米
サブリージョン:北米
国:アメリカ
業種:サイバーセキュリティ
攻撃の種類:データ漏洩
脅威アクター:USDoD

ソース:S2W社内分析チーム