事件発生日 | 2024年8月16日 |
---|---|
被害者名 | Apple macOSシステムのユーザー |
被害サマリ | Banshee StealerによるApple macOSシステムへの情報収集、クリプトウォレットやブラウザ拡張機能などへの攻撃 |
被害額 | 不明(予想) |
攻撃者名 | 不明(Banshee Stealerの販売者が存在) |
---|---|
攻撃手法サマリ | データ収集、偽のパスワードプロンプトを使用した特権昇格 |
マルウェア | Banshee Stealer、Cuckoo、MacStealerなど |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google Pixelデバイス |
脆弱性サマリ | Verizon Retail Demo ModeアプリによるAndroid Pixelスマートフォンの脆弱性 |
重大度 | 中 |
RCE | 有 |
攻撃観測 | なし |
PoC公開 | 不明 |
事件発生日 | 2024年8月15日 |
---|---|
被害者名 | RansomHub ransomware operators |
被害サマリ | 新たなマルウェア「EDRKillShifter」を使って、エンドポイント検知と応答(EDR)セキュリティソフトを無効にしている。攻撃者は合法的かつ脆弱なドライバーを使用し、特権昇格、セキュリティソリューションの無効化、システムの制御を行っている。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍や特徴不明 |
---|---|
攻撃手法サマリ | 合法的かつ脆弱なドライバーを活用した攻撃 |
マルウェア | EDRKillShifter |
脆弱性 | 不明 |
CVE | CVE-2024-38058 |
---|---|
影響を受ける製品 | Microsoft WindowsのBitLocker |
脆弱性サマリ | BitLockerのセキュリティ機能回避が可能で、物理アクセスを持つ攻撃者が暗号化されたデータにアクセスできる |
重大度 | 重要 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | CVE-2024-28986 |
---|---|
影響を受ける製品 | SolarWinds Web Help Desk |
脆弱性サマリ | JavaデシリアライズのRCE脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |