CVE | なし |
---|---|
影響を受ける製品 | Tile customer support platform |
脆弱性サマリ | 元Tile従業員の盗まれた資格情報を使用して侵入 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年4月18日 |
---|---|
被害者名 | ダッチ・マルチナショナル企業 |
被害サマリ | ロシア人男性がContiおよびLockBitランサムウェアのオペレーションでマルウェアを不可視にし、少なくとも1つの攻撃を主導 |
被害額 | 不明 |
攻撃者名 | 28歳のロシア人男性 |
---|---|
攻撃手法サマリ | ランサムウェアペイロードを安全なファイルに変換して、主要なアンチウイルス製品に検出されないようにするカスタムクリプターの開発 |
マルウェア | ContiおよびLockBitランサムウェア |
脆弱性 | 不明 |
事件発生日 | 2024年6月12日 |
---|---|
被害者名 | 不明 |
被害サマリ | クラウドセキュリティ企業Wizによって警告された、Dero暗号通貨をマイニングするために誤構成されたKubernetesクラスタを標的としたcryptojackingキャンペーン |
被害額 | 不明(予想) |
攻撃者名 | 不明(組織名や国籍不詳) |
---|---|
攻撃手法サマリ | Kubernetesクラスタに匿名アクセスを悪用して悪意のあるコンテナイメージをデプロイ |
マルウェア | 'pause'というUPXでパッキングされたDEROマイナーを含むDockerイメージ |
脆弱性 | externally accessible Kubernetes API serversにおける匿名認証の脆弱性 |
事件発生日 | 2024年6月12日 |
---|---|
被害者名 | チケットマスター |
被害サマリ | ハッカーグループShinyHuntersによる1.3テラバイトのデータ漏洩。被害額は50万ドルで、客層の多いライブイベント企業の個人情報が流出した。 |
被害額 | $500,000 |
攻撃者名 | ShinyHunters(国籍・特徴不明) |
---|---|
攻撃手法サマリ | データベースへの不正アクセスとクラウドデータ企業 Snowflake を経由したデータ漏洩 |
マルウェア | [不明] |
脆弱性 | [不明] |
CVE | CVE-2024-26169 |
---|---|
影響を受ける製品 | Microsoft Windows Error Reporting Service |
脆弱性サマリ | Microsoft Windows Error Reporting Serviceにおける特権昇格の脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-26169 |
---|---|
影響を受ける製品 | Windows |
脆弱性サマリ | Windows Error Reporting Serviceにおける特権昇格脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年6月12日 |
---|---|
被害者名 | 求職者 |
被害サマリ | 求職者を狙ったWARMCOOKIEバックドアを利用したフィッシングキャンペーンが発生 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 求職者を騙すフィッシングキャンペーン |
マルウェア | WARMCOOKIE |
脆弱性 | 不明 |
CVE | CVE-2022-42475 |
---|---|
影響を受ける製品 | Fortinet FortiGate systems |
脆弱性サマリ | FortiGateシステムの脆弱性を悪用し、中国の支援を受けたハッカーが20,000システムに侵入 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-30080 |
---|---|
影響を受ける製品 | Microsoft Message Queuing (MSMQ) service |
脆弱性サマリ | Microsoftが51件の脆弱性を修正 |
重大度 | 重要(Critical: 1件, Important: 50件) |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 不明 |