事件発生日 | 2024年8月20日 |
---|---|
被害者名 | コロンビア、エクアドル、チリ、パナマ、および他のラテンアメリカ諸国における個人および機関 |
被害サマリ | Blind Eagle(またの名をAPT-C-36)として知られる脅威アクターが、ファイナンシャル、エネルギー、石油・ガス会社を含む政府機関や企業を狙ったサイバー攻撃を行っている。被害者へのスピアフィッシング攻撃を通じて、AsyncRAT、BitRAT、Lime RAT、NjRAT、Quasar RAT、Remcos RATなどのリモートアクセス型トロイの配布を行っている。また、Ande LoaderやHijack Loaderなどのマルウェアローダーを利用して攻撃を拡散している。 |
被害額 | 不明(予想) |
攻撃者名 | Blind Eagle(またの名をAPT-C-36) |
---|---|
攻撃手法サマリ | スピアフィッシングを使用しており、AsyncRAT、NjRATなどのリモートアクセス型トロイを配布している |
マルウェア | AsyncRAT、BitRAT、Lime RAT、NjRAT、Quasar RAT、Remcos RATなど |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Oracle NetSuite SuiteCommerce platform |
脆弱性サマリ | 数千の外部向けOracle NetSuite eコマースサイトが、機密情報を漏洩する可能性がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-23897 |
---|---|
影響を受ける製品 | Jenkins |
脆弱性サマリ | パス遍歴の脆弱性によりコード実行が可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-38193 |
---|---|
影響を受ける製品 | Windows |
脆弱性サマリ | Windows AFD.sysドライバーにおけるBYOVD脆弱性の悪用により、LazarusハッキンググループがFUDModuleルートキットをインストール |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Toyota |
脆弱性サマリ | 第三者データ侵害による情報漏洩 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | Toyota |
被害サマリ | 米国支部が侵害され、社員や顧客の情報、契約、財務情報など240GBのデータが流出 |
被害額 | 不明(予想:数億ドル以上) |
攻撃者名 | ZeroSevenGroup |
---|---|
攻撃手法サマリ | 情報流出、ADReconツールを使用した情報収集 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft BitLocker |
脆弱性サマリ | BitLockerセキュリティ修正が無効になり、手動の緩和がアドバイスされる |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-23897 |
---|---|
影響を受ける製品 | Jenkins |
脆弱性サマリ | Jenkinsのargs4jコマンドパーサーにおける脆弱性。認証されていない攻撃者がCLIを介してJenkinsコントローラーファイルシステムの任意のファイルを読み取ることができる。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Holograph cryptocurrency exchange and web3 platform |
脆弱性サマリ | Blockchain tech firm Holographから$14,000,000の暗号通貨が盗まれる |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2021年1月1日 |
---|---|
被害者名 | FlightAwareの一部ユーザー |
被害サマリ | FlightAwareにおける構成ミスにより個人情報が流出。ユーザーID、パスワード、メールアドレスはもちろん、氏名、住所、IPアドレス、ソーシャルメディアアカウント、クレジットカードの下4桁、生年月日、航空機所有情報、パイロットステータス、業種と職種、アカウント活動、社会保障番号(SSN)などが流出している可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍や特徴も不明) |
---|---|
攻撃手法サマリ | FlightAwareの構成ミスを悪用 |
マルウェア | 特定されていない |
脆弱性 | 構成ミス |