事件発生日 | 2024年9月27日 |
---|---|
被害者名 | 米国の病院、政府機関、製造業、輸送機関、警察機関 |
被害サマリ | Storm-0501によるEmbargoランサムウェア攻撃、ハイブリッドクラウド環境がターゲット、全ての被害資産を狙う |
被害額 | 被害額は不明(予想) |
攻撃者名 | Storm-0501 |
---|---|
攻撃手法サマリ | 弱い資格情報を悪用、特権アカウントを利用してクラウド環境へ侵入、データ窃盗、ランサムウェアを実行 |
マルウェア | Embargoランサムウェア、Hive、BlackCat、LockBit、Hunters Internationalからのファイル暗号化マルウェア |
脆弱性 | CVE-2022-47966 (Zoho ManageEngine)、CVE-2023-4966 (Citrix NetScaler)、およびおそらくCVE-2023-29300またはCVE-2023-38203 (ColdFusion 2016)など |
CVE | CVE-2024-47176, CVE-2024-47076, CVE-2024-47175, CVE-2024-47177 |
---|---|
影響を受ける製品 | CUPS(Common Unix Printing System) |
脆弱性サマリ | OpenPrinting Common Unix Printing System(CUPS)のLinuxシステムにおいて、特定の条件下でリモートコマンド実行が可能な脆弱性が開示されました。 |
重大度 | Important(重要) |
RCE | 有 |
攻撃観測 | 可能 |
PoC公開 | なし |
CVE | CVE-2024-46905, CVE-2024-46906, CVE-2024-46907, CVE-2024-46908, CVE-2024-46909, CVE-2024-8785 |
---|---|
影響を受ける製品 | WhatsUp Gold network monitoring tool |
脆弱性サマリ | Progress SoftwareのWhatsUp Goldネットワーク監視ツールには、6つの重要度の高い脆弱性が存在する。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 有 |
事件発生日 | Sep 27, 2024 |
---|---|
被害者名 | 政府機関、製造業、輸送業、法執行機関などのセクター |
被害サマリ | Storm-0501によるハイブリッドクラウドランサムウェア攻撃により、データ流出、資格情報盗難、改ざん、不正アクセス、ランサムウェアの展開が行われた。 |
被害額 | 不明(予想) |
攻撃者名 | Storm-0501(アメリカ内の複数セクターをターゲット) |
---|---|
攻撃手法サマリ | 弱い資格情報、特権を持ったアカウントを使用し、組織のオンプレミスからクラウドインフラへの移動を実行 |
マルウェア | Sabbath、Hive、BlackCat、Hunter International、LockBit、Embargoなどの多数のランサムウェア |
脆弱性 | 未修正のインターネット公開サーバーの脆弱性(Zoho ManageEngine、Citrix NetScaler、Adobe ColdFusion 2016) |
CVE | なし |
---|---|
影響を受ける製品 | Windows 11 KB5043145 update |
脆弱性サマリ | Windows 11 KB5043145アップデートには13の変更と修正が含まれている |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | Sep 27, 2024 |
---|---|
被害者名 | ロシア語を話すユーザ |
被害サマリ | HTML Smugglingキャンペーンにより、DCRatマルウェアがロシア語を話すユーザに送信された。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(ロシア語を話すユーザを標的とした攻撃) |
---|---|
攻撃手法サマリ | HTML Smuggling |
マルウェア | DCRat (DarkCrystal RAT) |
脆弱性 | 不明 |
事件発生日 | Sep 27, 2024 |
---|---|
被害者名 | PM2BTCとCryptex (PM2BTCとCryptex) |
被害サマリ | 暗号通貨取引所を通じたサイバー犯罪者向けのマネーロンダリングの支援 |
被害額 | €7 million ($7.8 million) |
攻撃者名 | ロシア人のセルゲイ・セルゲーウィチ・イヴァノフ(別名:UAPSまたはTALEON) |
---|---|
攻撃手法サマリ | サイバー犯罪者やドラッグ密売人に対するプロのサイバーマネーロンダラーとして活動 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-0132 |
---|---|
影響を受ける製品 | NVIDIA Container ToolkitおよびNVIDIA GPU Operator |
脆弱性サマリ | NVIDIA Container ToolkitにはTime-of-check Time-of-Use (TOCTOU)脆弱性が存在し、特定のコンテナイメージがホストファイルシステムにアクセスする可能性がある。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |