事件発生日 | Jul 18, 2024 |
---|---|
被害者名 | 不明 |
被害サマリ | HotPageという名称のマルウェアが、ユーザーのブラウザトラフィックを傍受し、広告を表示するだけでなく、システム情報を収集し、中国のHubei Dunwang Network Technology Co., Ltdに送信していた。 |
被害額 | 不明(予想) |
攻撃者名 | 中国のHubei Dunwang Network Technology Co., Ltd |
---|---|
攻撃手法サマリ | 広告ブロックを謳いながら悪意のあるカーネルドライバをインストールし、システムにおける任意のコード実行権限を与える |
マルウェア | HotPage |
脆弱性 | Windowsのドライバ署名要件の回避 |
CVE | CVE-2024-20401 |
---|---|
影響を受ける製品 | Cisco Security Email Gateway (SEG) devices |
脆弱性サマリ | SEGデバイスで攻撃者が添付ファイルを用いて新しいユーザをルート権限で追加し、デバイスを永久的にクラッシュさせることが可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 未 |
PoC公開 | 未 |
CVE | なし |
---|---|
影響を受ける製品 | SAP AI Core |
脆弱性サマリ | SAP AI Coreにおける5つの脆弱性「SAPwned」により、アクセス・トークンや顧客データが攻撃者に利用可能に |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 政府機関や民間企業などの組織 |
被害サマリ | 不特定の組織を狙ったサイバー諜報活動。多国間で広範囲に渡る攻撃が確認されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | オープンソースのツールを使用し、グローバルな政府機関や民間企業を標的としたサイバー諜報活動 |
マルウェア | Pantegana、Spark RAT、Cobalt Strike Beaconなど |
脆弱性 | CVE-2024-3400などの脆弱性を悪用 |