事件発生日 | 2024年11月12日 |
---|---|
被害者名 | 未公表の組織(コロンビア) |
被害サマリ | 新しいYmirランサムウェアによるサイバー攻撃。RustyStealerという盗賊マルウェアによりシステムが侵害された後に展開された。 |
被害額 | 被害額は記載なし(予想) |
攻撃者名 | 国籍・特徴不明 |
---|---|
攻撃手法サマリ | メモリを悪用したステルシーな攻撃 |
マルウェア | Ymirランサムウェア、RustyStealer盗賊マルウェア、SystemBCマルウェア |
脆弱性 | CVE-2024-40766に未修正のSonicWall SSL VPNsを悪用 |
CVE | なし |
---|---|
影響を受ける製品 | Palo Alto Networks PAN-OS |
脆弱性サマリ | 新しいYmirランサムウェアがRustyStealerインフォスティーラーマルウェアに連携し、攻撃を行っている |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Palo Alto Networks PAN-OS |
脆弱性サマリ | Palo Alto NetworksはPAN-OSに重要なRCE脆弱性がある可能性を警告 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Palo Alto Networks PAN-OS |
脆弱性サマリ | ユーザーの不正なリモートコード実行を許可する可能性がある |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Halliburton |
脆弱性サマリ | ハリバートンがランサムウェア攻撃で3500万ドルの損失を報告 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |