事件発生日 | 2024年11月1日 |
---|---|
被害者名 | 不明 |
被害サマリ | **EMERALDWHALE**というキャンペーンが、15,000件の認証情報を露呈したGit設定を標的にし、10,000以上のプライベートリポジトリをクローンし、ソースコードからクラウド認証情報を抽出している。この活動により、Cloud Service Providers(CSPs)、Emailプロバイダ、その他のサービスの15,000件の認証情報が盗まれたとされている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明、既知の脅威アクターやグループには帰属されていない |
---|---|
攻撃手法サマリ | Gitの設定ファイルをスクレイプし、認証情報を盗むための私用ツールを使用。IPアドレス範囲を使い、Gitリポジトリ構成ファイルを露呈したサーバーを標的にしている。 |
マルウェア | MZR V2とSeyzo-v2 |
脆弱性 | Gitの設定ファイルを悪用 |
事件発生日 | 2021年以降(具体な日付不明) |
---|---|
被害者名 | Microsoftの複数の顧客 |
被害サマリ | 中国の脅威要素「Storm-0940」によるボットネット「Quad7」を使用したパスワードスプレー攻撃によりMicrosoftの顧客から資格情報が盗まれた。標的は主に北アメリカとヨーロッパの組織で、サービスやネットワークの脆弱性を悪用して侵入している。 |
被害額 | 不明(予想) |
攻撃者名 | 中国の脅威要素「Storm-0940」と複数の中国の脅威要素 |
---|---|
攻撃手法サマリ | ボットネットを使用したパスワードスプレー攻撃 |
マルウェア | Quad7(7777またはxloginとも呼ばれる) |
脆弱性 | SOHOルーターやVPNアプライアンスの既知および未知の脆弱性を悪用 |
事件発生日 | 2024年9月以降 |
---|---|
被害者名 | 不特定のオンライン利用者 |
被害サマリ | 中国語圏の脅威アクターによる新しいフィッシングキット「Xiū gǒu」を使用した攻撃により、公共セクターや郵便、デジタルサービス、銀行サービスなどを狙った詐欺ウェブサイトが2000以上特定された。被害者は偽の駐車違反金や受取失敗のメッセージを受け取り、リンクをクリックさせて個人情報や支払いを要求する手法が使用された。 |
被害額 | 被害額は明示されていないため、不特定(予想) |
攻撃者名 | 中国語圏の脅威アクター |
---|---|
攻撃手法サマリ | フィッシングキット「Xiū gǒu」を使用した詐欺ウェブサイトによる標的型攻撃 |
マルウェア | Xiū gǒu |
脆弱性 | Cloudflareの機能などを活用したホスティング隠蔽 |
CVE | なし |
---|---|
影響を受ける製品 | Sophosのネットワークデバイスおよび他のメーカーのエッジネットワークデバイス |
脆弱性サマリ | 中国の脅威アクターによる5年以上にわたるネットワークデバイスへの攻撃 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年10月31日 |
---|---|
被害者名 | 不特定 |
被害サマリ | 中国の脅威アクターがQuad7ボットネットを使用し、SOHOルーターから資格情報を盗む |
被害額 | 不明 |
攻撃者名 | 中国の脅威アクター |
---|---|
攻撃手法サマリ | Quad7ボットネットを使用した資格情報スプレー攻撃 |
マルウェア | 不明 |
脆弱性 | SOHOルーターやネットワーク機器に対する未公開の脆弱性を利用 |
CVE | CVE-2024-8956, CVE-2024-8957 |
---|---|
影響を受ける製品 | PTZOptics製のNDI-enabledカメラ |
脆弱性サマリ | PTZOpticsのカメラにあるCGI APIへの未認証アクセスと'ntp. addr'フィールドの入力検証不足によるリモートコード実行脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |