CVE | なし |
---|---|
影響を受ける製品 | RADIUSプロトコル |
脆弱性サマリ | RADIUSプロトコルの脆弱性「BlastRADIUS」が発見され、MitM攻撃を可能にする |
重大度 | 高 |
RCE | 有 |
攻撃観測 | なし |
PoC公開 | 未確認 |
CVE | なし |
---|---|
影響を受ける製品 | Jenkins |
脆弱性サマリ | Jenkins Script Consoleの脆弱性を悪用した暗号通貨マイニング攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年7月9日 |
---|---|
被害者名 | 中東の軍人450人以上 |
被害サマリ | 中東の軍人を標的としたAndroidデータ収集ツールGuardZooによる監視ウェア攻撃 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者不明(Houthi-aligned threat actorによる攻撃とされる) |
---|---|
攻撃手法サマリ | WhatsAppやWhatsApp Businessを利用したGuardZooの拡散、直接ブラウザダウンロードも |
マルウェア | GuardZoo(Dendroid RATの改変版) |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国に関連するサイバー諜報グループAPT40による攻撃により、セキュリティの脆弱性を利用して情報を窃取される事例が発生。 |
被害額 | 不明(予想) |
攻撃者名 | 中国の省庁である国家安全部(MSS)に関連するAPT40 |
---|---|
攻撃手法サマリ | セキュリティの脆弱性を素早く悪用し、Log4j、Atlassian Confluence、Microsoft Exchangeなどの広く使用されているソフトウェアに対して攻撃を仕掛ける。web shellの展開や旧式のデバイスを悪用するなどの手法を用いる。 |
マルウェア | BOXRATなど複数のマルウェア |
脆弱性 | WinRARの脆弱性(CVE-2023-38831)など |
事件発生日 | 2024年7月9日 |
---|---|
被害者名 | 不明 |
被害サマリ | npm、GitHub、jsDelivrのコードリポジトリでトロイの木馬化されたjQueryパッケージが発見された |
被害額 | 不明(予想) |
攻撃者名 | 国籍・特徴不明 |
---|---|
攻撃手法サマリ | npm、GitHub、jsDelivrのコードリポジトリにトロイの木馬を仕込む供給チェーン攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ZotacのRMAサービスを利用したユーザー |
脆弱性サマリ | ZotacのRMAサービスが誤ってユーザーの情報をGoogle検索に公開した |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年7月8日 |
---|---|
被害者名 | Ticketmaster |
被害サマリ | チケットマスターに対する脅迫キャンペーンにより、約39,000枚の自宅で印刷できるチケットが漏洩。これにより、Pearl Jam、Phish、Tate McCrae、Foo Fightersなど150以上のコンサートやイベントのチケットが影響を受けた。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | Sp1derHunters |
---|---|
攻撃手法サマリ | チケットマスターからデータを盗んだ後、脅迫目的で情報を漏洩 |
マルウェア | 情報盗み出しマルウェア |
脆弱性 | チケットマスターのセキュリティ不備 |
CVE | なし |
---|---|
影響を受ける製品 | Neiman Marcusデータ侵害 |
脆弱性サマリ | Neiman Marcusによるデータ侵害により、3,100万以上の顧客のメールアドレスが露出 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |