CVE | CVE-2024-9379, CVE-2024-9380, CVE-2024-9381 |
---|---|
影響を受ける製品 | Ivanti Cloud Service Appliance (CSA) |
脆弱性サマリ | CSAの3つの脆弱性が積極的に悪用されている |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ゲームチートを探しているユーザー |
脆弱性サマリ | Luaベースのマルウェアによってゲームチートを探しているユーザーが騙される |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Ivanti Cloud Services Appliance (CSA) |
脆弱性サマリ | Cloud Services Appliance (CSA)における3つのZero-Day脆弱性が攻撃で活用されている |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 欧州政府機関 |
被害サマリ | GoldenJackalというAPTハッキンググループがカスタムのマルウェアを使用し、欧州のエアギャップシステムに侵入し、機密データ(メール、暗号鍵、画像、アーカイブ、文書)を盗み出した。 |
被害額 | 不明 |
攻撃者名 | GoldenJackal(国籍不明) |
---|---|
攻撃手法サマリ | GoldenJackalはカスタムのツールセットを使用し、USBドライブを介してエアギャップコンピュータにマルウェアを侵入させ、ファイルや機密情報を盗む。 |
マルウェア | GoldenDealer, GoldenHowl, GoldenRobo, GoldenAce, GoldenUsbCopy, GoldenUsbGo, GoldenBlacklist, GoldenPyBlacklist, GoldenMailer, GoldenDrive |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | European government air-gapped systems |
脆弱性サマリ | 欧州政府のエアギャップシステムがカスタムマルウェアを使用して侵害された |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Casio IT systems |
脆弱性サマリ | IT systems failure after weekend network breach |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2024年6月から8月(特定日付不明) |
---|---|
被害者名 | ロシア政府機関、請負業者、産業企業 |
被害サマリ | ロシア政府機関、請負業者、産業企業がAwaken Likho(Core Werewolf、PseudoGamaredonとも呼ばれる)によるサイバー攻撃の標的となり、機密情報やシステムへの遠隔アクセスが行われた。 |
被害額 | 被害額(予想):不明 |
攻撃者名 | Russian government agencies and industrial entities are the target of an ongoing activity cluster dubbed Awaken Likho |
---|---|
攻撃手法サマリ | 主にスピアフィッシング攻撃を使用。悪意のある実行可能ファイルをMicrosoft WordやPDFドキュメントと偽装して配布し、ダブル拡張子(例:"doc.exe"、".docx.exe"、".pdf.exe")を付けている。 |
マルウェア | UltraVNC、MeshAgent |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | GoldenJackalのマルウェアツールセット |
脆弱性サマリ | GoldenJackalによるエアギャップシステムへの侵入 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |