CVE | なし |
---|---|
影響を受ける製品 | Cisco Smart Install feature |
脆弱性サマリ | Cisco Smart Install(SMI)機能が攻撃に悪用される可能性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google Chrome、Mozilla Firefox、Apple Safari |
脆弱性サマリ | 18年前に公開された"0.0.0.0 Day"脆弱性が悪用され、LinuxとmacOSデバイスでセキュリティをバイパスする可能性がある |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明(記事中に記載なし) |
---|---|
被害者名 | 大学教員ら |
被害サマリ | 大学スタッフ、研究者、教授が情報収集目的で攻撃を受ける |
被害額 | 不明(予想) |
攻撃者名 | 北朝鮮に関連するKimsuky |
---|---|
攻撃手法サマリ | スピアフィッシングキャンペーンを利用し、カスタムツールを使用して情報収集 |
マルウェア | Green Dinosaurウェブシェル |
脆弱性 | 不明 |
事件発生日 | 2024年8月8日 |
---|---|
被害者名 | ADT |
被害サマリ | ADTはデータベースから顧客情報が盗まれるサイバーセキュリティインシデントに遭い、不正アクセスにより一部の顧客情報(メールアドレス、電話番号、住所)が漏洩した。被害者数は確定されていない。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者の特定は不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google Chrome/Chromium, Mozilla Firefox, Apple Safari |
脆弱性サマリ | Webブラウザにおける0.0.0.0 Day脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-38202, CVE-2024-21302 |
---|---|
影響を受ける製品 | Windows |
脆弱性サマリ | Windows Update StackおよびSecure Kernel Modeにおける特権昇格の脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | Aug 08, 2024 |
---|---|
被害者名 | 情報なし |
被害サマリ | Google DrawingsとWhatsAppの短縮リンクを利用した新しいフィッシング詐欺キャンペーン。被害者は敏感な情報を盗むためにデザインされた架空のリンクをクリックさせられる。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍・特徴情報なし |
---|---|
攻撃手法サマリ | Google DrawingsとWhatsAppの短縮リンクを活用して偽のAmazonログインページを用意し、ユーザーを騙す |
マルウェア | 不明 |
脆弱性 | 情報なし |
事件発生日 | 2024年8月8日 |
---|---|
被害者名 | 不明 |
被害サマリ | BlackSuitランサムウェアにより、最大5億ドルの身代金要求が行われており、1人の被害者には6000万ドルの身代金が要求されている。 |
被害額 | (予想) |
攻撃者名 | 不明(攻撃者特定されず) |
---|---|
攻撃手法サマリ | フィッシングメールを経由して最初のアクセスを取得し、アンチウイルスソフトウェアを無効にし、重要データを流出させ、最終的にランサムウェアを展開してシステムを暗号化している。 |
マルウェア | BlackSuit、SystemBC、GootLoader、SharpShares、SoftPerfect NetWorx、Mimikatz、Nirsoftなど |
脆弱性 | リモートデスクトッププロトコル(RDP)の利用、脆弱なインターネットアプリケーションの悪用、IABsを通じたアクセスの購入など |