CVE | CVE-2024-6386 |
---|---|
影響を受ける製品 | WPML WordPress multilingual plugin |
脆弱性サマリ | WPMLプラグインにおける任意のリモートコード実行 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | BlackSuit ransomware |
脆弱性サマリ | BlackSuitランサムウェアによるソフトウェアベンダーからのデータ漏洩 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | 米国保安局(USMS) |
被害サマリ | 米国保安局のシステムがHunters Internationalランサムウェアグループによって侵害され、機密情報が漏洩。漏洩情報には、パスポートや身分証書のコピー、軍事基地や高セキュリティエリアの空中映像や写真、盗聴や市民の監視に関する詳細、犯罪者やギャングリーダーの情報、機密指定されたファイルなどが含まれる可能性がある。 |
被害額 | 被害額は明示されていないが、機密情報の漏洩が含まれるため、数百万ドル以上と推定される(予想) |
攻撃者名 | Hunters Internationalランサムウェアグループ |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Pidgin messaging appのユーザー |
被害サマリ | Pidginの公式プラグインリポジトリに侵入し、スクリーンシェアプラグインを通じて情報窃取やマルウェアをインストールした被害 |
被害額 | 不明 |
攻撃者名 | 不明(DarkGateマルウェアの背後にいる脅威アクター) |
---|---|
攻撃手法サマリ | スクリーンシェアプラグインを悪用して情報窃取やマルウェアをインストール |
マルウェア | DarkGate |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows 10, Windows 11, Windows Server |
脆弱性サマリ | Windows Downdateツールによるダウングレード攻撃を介して、最新のWindowsシステムに古い脆弱性を再導入する |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | macOS |
脆弱性サマリ | 中国のメッセージングアプリユーザーを標的としたバックドア |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年7月11日から13日(特定された日付は不明) |
---|---|
被害者名 | Park’N Fly(パークアンドフライ)の1,000,000人の顧客 |
被害サマリ | カナダのパークアンドフライのネットワークをハッカーが侵害し、 1,000,000人の顧客の個人情報やアカウント情報が流出した。 |
被害額 | 不明(個人情報の漏洩が主な被害) |
攻撃者名 | 不明(ハッカー) |
---|---|
攻撃手法サマリ | VPN資格情報を盗んでPark’N Flyのネットワークに侵入 |
マルウェア | 不明 |
脆弱性 | VPN資格情報の盗難 |