事件発生日 | 2024年5月16日 |
---|---|
被害者名 | 北朝鮮の人権活動家や反北朝鮮セクターの活動家 |
被害サマリ | 北朝鮮系のKimsukyハッキンググループがFacebook Messengerを悪用してターゲットになる新たなソーシャルエンジニアリング攻撃を行い、マルウェアを送信した。 |
被害額 | 不明(予想) |
攻撃者名 | 北朝鮮に関連するKimsukyハッキンググループ |
---|---|
攻撃手法サマリ | フェイスブックの偽アカウントを使用し、Facebook Messengerを通じてターゲットに接近してマルウェアを送信。ソーシャルメディアを利用したトリック。 |
マルウェア | ReconShark 他 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Linux |
脆弱性サマリ | Kimsukyハッカーがトロイの木馬化されたインストーラを使用して新しいLinuxバックドア(Gomir)を展開 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Linux |
脆弱性サマリ | 北朝鮮のハッカーグループKimsukiが新しいLinuxマルウェア「Gomir」を使用して韓国攻撃に展開 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-27107, CVE-2024-1628, CVE-2024-27110, CVE-2020-6977, CVE-2024-1630, CVE-2024-1629 |
---|---|
影響を受ける製品 | GE HealthCare Vivid Ultrasound製品ファミリー、Merge DICOM Toolkit for Windows、Siemens SIMATIC Energy Manager、ThroughTek Kalay Platformを含む製品 |
脆弱性サマリ | GE HealthCare Vivid Ultrasound製品ファミリーには11の脆弱性があり、他の製品にも異なる脆弱性があります。具体的には、ハードコードされた認証情報の使用やコマンドインジェクション、必要のない特権での実行などが挙げられます。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年5月16日 |
---|---|
被害者名 | 不明 |
被害サマリ | MicrosoftのQuick Assist機能を悪用したランサムウェア攻撃。**Storm-1811**という脅威を追跡している組織がQuick Assistを悪用して、社会工学攻撃の対象としてユーザーを狙っている。 |
被害額 | 不明(予想) |
攻撃者名 | Storm-1811という金銭目的のサイバー犯罪集団 |
---|---|
攻撃手法サマリ | Quick Assist機能を悪用した社会工学攻撃 |
マルウェア | QakBot, Cobalt Strike, Black Bastaランサムウェア |
脆弱性 | 不明 |
CVE | CVE-2024-4947 |
---|---|
影響を受ける製品 | Google Chrome ブラウザ |
脆弱性サマリ | Google Chrome ブラウザにおけるV8 JavaScriptおよびWebAssemblyエンジンのタイプ混乱バグ |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-4947 |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Chrome V8 JavaScriptエンジンにおけるtype confusionの脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年5月15日 |
---|---|
被害者名 | Androidユーザー |
被害サマリ | Android 15の新しい盗難防止およびデータ保護機能が発表された。盗難した場合にデータやアプリにアクセスされることを防ぐために導入される。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Android 15, Google Play |
脆弱性サマリ | Androidに新しい盗難防止とデータ保護機能が導入 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |