事件発生日 | 2024年7月[事件が発生した日付|不明] |
---|---|
被害者名 | Microsoft 365ユーザー |
被害サマリ | Microsoft Swayを悪用した大規模QRコードフィッシングキャンペーン。被害者はMicrosoft 365の認証情報を引き渡すよう誘導。 |
被害額 | 不明(予想) |
攻撃者名 | 中国のVolt Typhoonハッカー |
---|---|
攻撃手法サマリ | Microsoft Swayを使用したQRコードフィッシング |
マルウェア | 不明 |
脆弱性 | Versa zero-day |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft 365 Copilot |
脆弱性サマリ | ASCII Smugglingにより、データを盗むことが可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 有 |
CVE | CVE-2024-7965 |
---|---|
影響を受ける製品 | Google Chrome ブラウザ |
脆弱性サマリ | 不適切な実装によるV8 JavaScriptおよびWebAssemblyエンジンのヒープ破壊を許可する |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-7965 |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Google ChromeのV8 JavaScriptエンジンにおける不適切な実装によるヒープの破損が可能となる脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年6月29日 |
---|---|
被害者名 | Patelco Credit Union |
被害サマリ | Patelco Credit UnionはRansomHubランサムウェア攻撃に遭い、個人情報が流出した。 |
被害額 | 不明(予想) |
攻撃者名 | RansomHub gang(特定の個人ではなく、犯罪組織が関与) |
---|---|
攻撃手法サマリ | Ransomware attack |
マルウェア | RansomHubランサムウェア |
脆弱性 | 不明 |
CVE | CVE-2024-39717 |
---|---|
影響を受ける製品 | Versa Director GUI |
脆弱性サマリ | 管理者権限を持つユーザーがマルウェアをPNG画像と偽ってアップロードすることが可能 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-40766 |
---|---|
影響を受ける製品 | SonicWall SonicOS |
脆弱性サマリ | SonicWallのSonicOSには、攻撃者が認可されていないリソースにアクセスしたり、ファイアウォールをクラッシュさせたりする可能性がある重大なアクセス制御の脆弱性があります。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |