CVE | なし |
---|---|
影響を受ける製品 | BianLian ransomware |
脆弱性サマリ | BianLian ransomwareがデータ窃盗を主とする手法に変更 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ONNX (Caffeine) |
脆弱性サマリ | MicrosoftがONNXのフィッシング・アズ・ア・サービス (PhaaS) インフラを解除 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | なし |
事件発生日 | 2024年11月21日 |
---|---|
被害者名 | 2,000台以上のPalo Alto Networksデバイス |
被害サマリ | 新しく開示された脆弱性を悪用した攻撃により、2,000台以上のPalo Alto Networksデバイスが侵害された |
被害額 | 情報なし(予想) |
攻撃者名 | 不明(攻撃が継続中) |
---|---|
攻撃手法サマリ | 認証回避と権限昇格の脆弱性を組み合わせて悪用 |
マルウェア | PHPベースのWebシェルなど |
脆弱性 | CVE-2024-0012(CVSSスコア: 9.3)およびCVE-2024-9474(CVSSスコア: 6.9) |
事件発生日 | 不明(2024年11月21日の記事) |
---|---|
被害者名 | 不明 |
被害サマリ | 中国APTのGelsemiumが新しいLinuxバックドア「WolfsBane」を使用した攻撃。東アジアおよび東南アジアを標的にしている。 |
被害額 | 不明 |
攻撃者名 | 中国に関連するAPTグループ「Gelsemium」 |
---|---|
攻撃手法サマリ | 新しいLinuxバックドア「WolfsBane」を使用。攻撃手法についての具体的な記載なし。 |
マルウェア | WolfsBane、Gelsevirine、FireWood |
脆弱性 | 不明 |
事件発生日 | 2024年11月21日 |
---|---|
被害者名 | PopeyeTools cybercrime marketplace |
被害サマリ | PopeyeToolsは、個人情報や金融情報の売買を通じてサイバー犯罪を容易にするオンラインマーケットプレイスで、227,000人以上の個人の情報を売買し、推定収益は$1,700,000に達した。 |
被害額 | $1,700,000以上(予想) |
攻撃者名 | PakistanおよびAfghanistan出身のAbdul Ghaffar、Abdul Sami、Javed Mirza(現在の居場所は不明、逮捕はされていない) |
---|---|
攻撃手法サマリ | Access device fraud、trafficking access devices、solicitation for the purpose of offering access devices |
マルウェア | 特定されていない |
脆弱性 | 特定されていない |
CVE | なし |
---|---|
影響を受ける製品 | Fortinet VPN |
脆弱性サマリ | Fortinet VPNの設計上の欠陥により、正常な認証を適切にログに残さずに、ブルートフォース攻撃を隠蔽することが可能 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 北朝鮮関連の脅威アクターが、米国のIT企業をなりすましてミサイルプログラムを資金調達 |
被害額 | 被害額不明(予想) |
攻撃者名 | 北朝鮮関連の脅威アクター |
---|---|
攻撃手法サマリ | 米国のIT企業をなりすまして資金調達 |
マルウェア | BeaverTailマルウェア |
脆弱性 | 特定されていない |