CVE | なし |
---|---|
影響を受ける製品 | Foxit PDF Reader |
脆弱性サマリ | Foxit PDF Readerの設計上の欠陥を武器に、Agent Tesla、AsyncRAT、DCRat、NanoCore RAT、NjRAT、Pony、Remcos RAT、XWormなどの様々なマルウェアを配信 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | GitGuardian SCA |
脆弱性サマリ | GitGuardian SCAを使用して、Gitリモートリポジトリにコミットされる前にCVEをスキャン可能 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年5月20日 |
---|---|
被害者名 | 不明 |
被害サマリ | GitHubとFileZillaを悪用し、様々なスチーラーマルウェアや銀行トロイの配信を行うキャンペーンが発生した。 |
被害額 | 不明(予想) |
攻撃者名 | ロシア語を話す独立国家共同体(CIS)の脅威アクター |
---|---|
攻撃手法サマリ | GitHubやFileZillaを使用してマルウェアを管理・配信 |
マルウェア | Atomic、Vidar、Lumma、Octo、RedLine、Raccoon、Rhadamanthys、DanaBot、DarkComet RATなど |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Latrodectus Malware LoaderがIcedIDの後継として現れる |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | American Radio Relay League (ARRL)のITシステムとオンラインサービス |
脆弱性サマリ | アマチュア無線協会のオンラインサービスにサイバー攻撃が発生 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-4761, CVE-2014-100005, CVE-2021-40655 |
---|---|
影響を受ける製品 | Google Chrome, D-Link DIR-600 routers, D-Link DIR-605 routers |
脆弱性サマリ | Google ChromeのV8 JavaScriptエンジンにおける境界外書き込み脆弱性、D-Link製品のCSRF脆弱性など |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年5月19日 |
---|---|
被害者名 | 被害者が不明 |
被害サマリ | 中国国籍のDaren LiとYicheng Zhangの主導による7000万ドル以上の資金洗浄スキーム |
被害額 | 7000万ドル以上 |
攻撃者名 | 中国国籍のDaren LiとYicheng Zhang |
---|---|
攻撃手法サマリ | Lonely Hearts型スキームによる資金洗浄 |
マルウェア | マルウェアは利用されていない |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 被害者が不明 |
被害サマリ | 新型の仮想通貨詐欺により2500万ドルの盗難 |
被害額 | 2500万ドル |
攻撃者名 | Anton Peraire-BuenoとJames Pepaire-Bueno |
---|---|
攻撃手法サマリ | イーサリアムブロックチェーンの操作を悪用した詐欺スキーム |
マルウェア | マルウェアは利用されていない |
脆弱性 | MEV-Boost脆弱性 |
事件発生日 | 2024年5月19日 |
---|---|
被害者名 | 不明 |
被害サマリ | グローバルキャンペーンで1,500以上の銀行を標的とし、60以上の国で活動 |
被害額 | 不明(予想) |
攻撃者名 | 不明(Grandoreiro Banking Trojanが利用) |
---|---|
攻撃手法サマリ | 大規模なフィッシング攻撃を実施し、マルウェアを使用 |
マルウェア | Grandoreiro Banking Trojan |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows |
脆弱性サマリ | Windowsシステム管理者を狙ったランサムウェア攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |