事件発生日 | Jul 24, 2024 |
---|---|
被害者名 | Telegramユーザー |
被害サマリ | TelegramのAndroidモバイルアプリで悪意のあるファイルが動画として送信され、ユーザーがダウンロードしてしまうことでマルウェアが拡散。攻撃者のマルウェアによって機密情報が盗まれる可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者不明、Underground Forumでマルウェアが販売されていたことが明らか |
---|---|
攻撃手法サマリ | TelegramのAPIを利用し、悪意のあるAPKファイルを30秒の動画として偽装 |
マルウェア | EvilVideo, Ratel, BadPack, Hamster Kombatの影響 |
脆弱性 | TelegramのAndroidアプリに存在したZero-Dayの脆弱性 |
事件発生日 | 2024年7月24日 |
---|---|
被害者名 | ブータンに関係する組織 |
被害サマリ | インド系の国家支援の攻撃者グループによるサイバー攻撃。Brute Ratel C4 フレームワークとPGoShellというバックドアの使用が確認された。 |
被害額 | 不明(予想) |
攻撃者名 | パッチワーク(Patchwork) |
---|---|
攻撃手法サマリ | スピアフィッシングおよびウォータリングホール攻撃 |
マルウェア | Brute Ratel C4、PGoShell、EyeShell、VajraSpy、ORPCBackdoor、WalkerShell、DemoTrySpy、NixBackdoor、BeaverTailなど |
脆弱性 | 不明 |
事件発生日 | 2024年7月19日(金曜日) |
---|---|
被害者名 | CrowdStrike |
被害サマリ | Windowsデバイスの数百万台がクラッシュし、広範な停電が発生 |
被害額 | 被害額は明確ではないので(予想) |
攻撃者名 | 不明(攻撃者は不特定、国籍不明) |
---|---|
攻撃手法サマリ | Content Configurationの更新による攻撃 |
マルウェア | 不明 |
脆弱性 | Channel File 291に問題のあるデータが含まれた |
事件発生日 | 2024年7月24日 |
---|---|
被害者名 | 不明 |
被害サマリ | Microsoft Defenderの脆弱性を悪用した情報窃取キャンペーンが発生。ACR Stealer、Lumma、Meduzaなどの情報窃取マルウェアが使用された。被害国はスペイン、タイ、アメリカ。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明 |
---|---|
攻撃手法サマリ | Microsoft Defender SmartScreenの脆弱性を悪用し、脅威情報スティーラー(ACR Stealer、Lumma、Meduza)を配信。 |
マルウェア | ACR Stealer、Lumma、Meduza、Daolpu、Braodo、DeerStealer、Atomic Stealerなど |
脆弱性 | CVE-2024-21412 (CVSS score: 8.1) |
CVE | CVE-2012-4792, CVE-2024-39891 |
---|---|
影響を受ける製品 | Microsoft Internet Explorer, Twilio Authy |
脆弱性サマリ | Microsoft Internet ExplorerのUse-After-Free脆弱性とTwilio Authyの情報開示脆弱性 |
重大度 | 高 (CVSS score: 9.3), 中 (CVSS score: 5.3) |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年7月24日 |
---|---|
被害者名 | BreachForums v1参加者 |
被害サマリ | BreachForums v1データベースが漏洩し、会員情報、プライベートメッセージ、暗号通貨アドレス、すべての投稿が公開された。 |
被害額 | 不明(情報漏洩のため、予想) |
攻撃者名 | Conor Fitzpatrick(逮捕時) |
---|---|
攻撃手法サマリ | データベースバックアップの販売による情報漏洩 |
マルウェア | 不明 |
脆弱性 | 不明 |