CVE | CVE-2024-36971 |
---|---|
影響を受ける製品 | Android kernel |
脆弱性サマリ | Android kernelに影響を及ぼすリモートコード実行の高度な脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-38856 |
---|---|
影響を受ける製品 | Apache OFBiz open-source enterprise resource planning (ERP) system |
脆弱性サマリ | Apache OFBizにおける新たなゼロデイの脆弱性が、攻撃者が影響を受けたインスタンスでリモートコード実行を達成できる可能性を秘めています。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-36971 |
---|---|
影響を受ける製品 | Android カーネル |
脆弱性サマリ | Android カーネルのネットワーク経路管理における User after Free (UAF) 脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有(限定的かつ標的型攻撃) |
PoC公開 | 不明 |
事件発生日 | 2024年8月5日 |
---|---|
被害者名 | ITワーカー(特定の被害者名は記載なし) |
被害サマリ | 新たなC#リモートアクセストロイのSharpRhinoを使用したランサムウェアグループによる標的型攻撃 |
被害額 | 不明(予想) |
攻撃者名 | フィッシングサイトを通じて標的型攻撃を行うHunters International |
---|---|
攻撃手法サマリ | ITワーカーを標的にしたり、悪意のあるサイトを使って標的型攻撃を仕掛けたり |
マルウェア | SharpRhino(追加のマルウェアは不詳) |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Azure |
脆弱性サマリ | Microsoft Azureの複数のサービスがNorth Americaで停止 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Delta Air Lines |
被害サマリ | クラウドストライク(CrowdStrike)の誤ったアップデートにより、8,500万台以上のWindowsデバイスがクラッシュし、OSに起動不能となった。これによりDelta Air LinesはIT障害が発生し、航空機の運航が混乱し、5日間にわたってITサービスがダウンした。 |
被害額 | $5億(正確な金額は記事中に記載) |
攻撃者名 | クラウドストライクとMicrosoftが関与 |
---|---|
攻撃手法サマリ | 誤ったアップデートの配信 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows Smart App Control, SmartScreen |
脆弱性サマリ | Windows Smart App ControlとSmartScreenのデザイン上の欠陥により、2018年以来攻撃が行われていた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | VPNソフトウェア |
脆弱性サマリ | 北朝鮮のハッカーがVPNソフトウェアの更新プログラムの欠陥を悪用してマルウェアをインストール |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年5月[不明] |
---|---|
被害者名 | Keytronic |
被害サマリ | Keytronicはランサムウェア攻撃を受け、約1700万ドルの損失を被った。攻撃により、米国とメキシコの施設が2週間にわたってシャットダウンされ、個人情報が漏洩。 |
被害額 | 1700万ドル |
攻撃者名 | Black Basta ransomware gang |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | Ransomware-as-a-Service (RaaS) operation |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Keytronic |
脆弱性サマリ | Keytronicがランサムウェア攻撃を受けて1,700万ドル以上の損失を発表 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Android |
脆弱性サマリ | LianSpyマルウェアがAndroidセキュリティ機能をブロックして隠れる |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |