| CVE | CVE-2023-29336 |
|---|---|
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | Win32kコンポーネントにおける特権昇格の欠陥 |
| 重大度 | 7.8 (重要) |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2023年6月3日 |
|---|---|
| 被害者名 | Eisai |
| 被害サマリ | 製薬会社のEisaiがランサムウェア攻撃によりサーバを暗号化された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Royal ransomware gangが、BlackSuitという新しいエンクリプターのテストを始めた。BlackSuitは、このグループが通常使っているエンクリプターと多くの類似性がある。現在は、数件の攻撃で使用されており、最高額の身代金は100万ドル未満である。 |
| 被害額 | 不明(予想100万ドル未満) |
| 攻撃者名 | Royal ransomware gang |
|---|---|
| 攻撃手法サマリ | ランサムウェアによる攻撃 |
| マルウェア | BlackSuit |
| 脆弱性 | 不明 |
| CVE | CVE-2023-20887, CVE-2023-20888, CVE-2023-20889 |
|---|---|
| 影響を受ける製品 | VMware Aria Operations Networksのバージョン6.x |
| 脆弱性サマリ | VMware Aria Operations for Networksには、情報漏洩とリモートからのコード実行などの3つの脆弱性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年6月8日 |
|---|---|
| 被害者名 | NK Newsの専門家たち |
| 被害サマリ | 北朝鮮に関心のある専門家たちを標的にしたソーシャルエンジニアリングキャンペーンにより、Googleのログイン情報を盗み、偵察ツールを配信することを狙った攻撃 |
| 被害額 | 不明(予想なし) |
| 攻撃者名 | Kimsuky(北朝鮮の国家的脅威とされるグループ) |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリングキャンペーン |
| マルウェア | ReconShark(偵察ツール) |
| 脆弱性 | 不明 |
| 事件発生日 | 2023年5月24日 |
|---|---|
| 被害者名 | BarracudaのEmail Security Gateway(ESG)の顧客 |
| 被害サマリ | ESGの脆弱性CVE-2023-2868が悪用され、カスタムマルウェアを使ってESGにバックドアが仕掛けられ、データが盗まれた。 |
| 被害額 | 不明(予想不可) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | ゼロデイ脆弱性CVE-2023-2868を使ったリモートコマンドインジェクション攻撃 |
| マルウェア | カスタムマルウェア |
| 脆弱性 | ESGのゼロデイ脆弱性CVE-2023-2868 |