事件発生日 | 2024年7月24日 |
---|---|
被害者名 | ブータンに関係する組織 |
被害サマリ | インド系の国家支援の攻撃者グループによるサイバー攻撃。Brute Ratel C4 フレームワークとPGoShellというバックドアの使用が確認された。 |
被害額 | 不明(予想) |
攻撃者名 | パッチワーク(Patchwork) |
---|---|
攻撃手法サマリ | スピアフィッシングおよびウォータリングホール攻撃 |
マルウェア | Brute Ratel C4、PGoShell、EyeShell、VajraSpy、ORPCBackdoor、WalkerShell、DemoTrySpy、NixBackdoor、BeaverTailなど |
脆弱性 | 不明 |
事件発生日 | 2024年7月19日(金曜日) |
---|---|
被害者名 | CrowdStrike |
被害サマリ | Windowsデバイスの数百万台がクラッシュし、広範な停電が発生 |
被害額 | 被害額は明確ではないので(予想) |
攻撃者名 | 不明(攻撃者は不特定、国籍不明) |
---|---|
攻撃手法サマリ | Content Configurationの更新による攻撃 |
マルウェア | 不明 |
脆弱性 | Channel File 291に問題のあるデータが含まれた |
事件発生日 | 2024年7月24日 |
---|---|
被害者名 | 不明 |
被害サマリ | Microsoft Defenderの脆弱性を悪用した情報窃取キャンペーンが発生。ACR Stealer、Lumma、Meduzaなどの情報窃取マルウェアが使用された。被害国はスペイン、タイ、アメリカ。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明 |
---|---|
攻撃手法サマリ | Microsoft Defender SmartScreenの脆弱性を悪用し、脅威情報スティーラー(ACR Stealer、Lumma、Meduza)を配信。 |
マルウェア | ACR Stealer、Lumma、Meduza、Daolpu、Braodo、DeerStealer、Atomic Stealerなど |
脆弱性 | CVE-2024-21412 (CVSS score: 8.1) |
CVE | CVE-2012-4792, CVE-2024-39891 |
---|---|
影響を受ける製品 | Microsoft Internet Explorer, Twilio Authy |
脆弱性サマリ | Microsoft Internet ExplorerのUse-After-Free脆弱性とTwilio Authyの情報開示脆弱性 |
重大度 | 高 (CVSS score: 9.3), 中 (CVSS score: 5.3) |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年7月24日 |
---|---|
被害者名 | BreachForums v1参加者 |
被害サマリ | BreachForums v1データベースが漏洩し、会員情報、プライベートメッセージ、暗号通貨アドレス、すべての投稿が公開された。 |
被害額 | 不明(情報漏洩のため、予想) |
攻撃者名 | Conor Fitzpatrick(逮捕時) |
---|---|
攻撃手法サマリ | データベースバックアップの販売による情報漏洩 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年7月23日 |
---|---|
被害者名 | 台湾の組織および中国のアメリカ非政府組織(NGO) |
被害サマリ | 中国のハッキンググループ'Evasive Panda'が、新しいMacmaバックドアとNightdoor Windowsマルウェアを使用してサイバースパイ活動を行っていることが発見された。攻撃は台湾の組織と中国のアメリカNGOを標的としており、サプライチェーン攻撃や中間者攻撃を使用している。 |
被害額 | 不明 |
攻撃者名 | 中国のハッキンググループ'Evasive Panda'(DaggerflyまたはBronze Highlandとも呼ばれる) |
---|---|
攻撃手法サマリ | Apache HTTPサーバーの脆弱性を悪用して新しいマルウェアフレームワークMgBotを配信するなど、ツールを更新し検出を回避する努力を継続している。 |
マルウェア | Macmaバックドア、Nightdoor Windowsマルウェア |
脆弱性 | Apache HTTPサーバーの脆弱性 |
事件発生日 | 2024年7月23日 |
---|---|
被害者名 | Hamster Kombatのプレイヤー |
被害サマリ | Hamster Kombatのプレイヤーが偽のAndroidおよびWindowsソフトウェアを標的にし、スパイウェアや情報窃取マルウェアがインストールされた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(脆弱性を悪用したサイバー犯罪者) |
---|---|
攻撃手法サマリ | Hamster Kombatゲームを餌にして、TelegramやWindowsなどでスパイウェアを配布 |
マルウェア | Ratel, Lumma Stealer |
脆弱性 | 不明 |
事件発生日 | 2024年7月23日 |
---|---|
被害者名 | dYdX v3 trading platform |
被害サマリ | dYdXのv3取引プラットフォームのウェブサイトがDNSハイジャック攻撃により侵害され、ユーザーの資産が危険にさらされました。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍や特定情報が不明 |
---|---|
攻撃手法サマリ | DNSハイジャック攻撃 |
マルウェア | 特定なし |
脆弱性 | 未公開 |
事件発生日 | 2022年から2024年 |
---|---|
被害者名 | BreachForums v1 hacking forumのメンバー212,414人 |
被害サマリ | BreachForums v1 hacking forumのメンバーの個人情報が漏洩。ユーザーID、ログイン名、メールアドレス、登録IPアドレスなどが含まれている。 |
被害額 | 不明(予想:情報漏洩による被害額は計り知れない) |
攻撃者名 | PompompurinやShinyHuntersなど複数の攻撃者 |
---|---|
攻撃手法サマリ | 脆弱性を悪用したハッキングによるデータ漏洩 |
マルウェア | 使用されていない |
脆弱性 | 不特定 |