事件発生日 | 2024年11月20日 |
---|---|
被害者名 | STIIIZY |
被害サマリ | カリフォルニアの大麻ブランドSTIIIZYが、ポイントオブセール(POS)ベンダーがハッキングされ、顧客情報(運転免許証情報、パスポート番号、写真、取引履歴など)が流出した。 |
被害額 | 不明(予想) |
攻撃者名 | Everest ransomwareグループ |
---|---|
攻撃手法サマリ | データ窃取と身代金要求 |
マルウェア | Everest ransomware |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | FunkSec ransomware |
脆弱性サマリ | FunkSec ransomwareが使用されており、データ窃盗と暗号化を組み合わせて被害者を脅し、ランサムを要求している。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-49415 |
---|---|
影響を受ける製品 | Samsungデバイス(Android versions 12, 13, 14) |
脆弱性サマリ | Monkey's Audio (APE) decoderにおけるout-of-bounds writeによるリモートからの任意のコード実行 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年7月から2024年12月 |
---|---|
被害者名 | モンゴル、台湾、ミャンマー、ベトナム、カンボジアなど |
被害サマリ | 中国系のRedDelta脅威アクターによるPlugXバックドアのカスタマイズバージョンを使用したサイバー攻撃 |
被害額 | 被害額不明 |
攻撃者名 | RedDelta(中国の国家後援の脅威アクター) |
---|---|
攻撃手法サマリ | Windows Shortcut(LNK)、Windows Installer(MSI)、Microsoft Management Console(MSC)ファイルを使用したスピアフィッシング |
マルウェア | PlugX |
脆弱性 | 不明 |
CVE | CVE-2024-49113 (LDAPNightmare) |
---|---|
影響を受ける製品 | Microsoft Windows Lightweight Directory Access Protocol (LDAP) |
脆弱性サマリ | LDAPNightmare PoCを使用した情報窃取 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | CrowdStrikeのユーザー |
脆弱性サマリ | 偽のCrowdStrike求人オファーのフィッシングメールで、Monero暗号通貨マイナーをインストールする攻撃が行われている |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |