CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | McLaren病院の混乱はINCランサムウェア攻撃に関連 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows 11 |
脆弱性サマリ | Windows Smart App Control, SmartScreen bypass exploited since 2018 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-38202, CVE-2024-21302 |
---|---|
影響を受ける製品 | Windows 10, Windows 11, および Windows Server |
脆弱性サマリ | Windows Update downgrade attackにより、fully-updated systemsがunpatchされる可能性がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年8月7日 |
---|---|
被害者名 | McLaren Health Care(マクラーレン・ヘルスケア) |
被害サマリ | マクラーレン・ヘルスケア病院のITシステムと電話システムが攻撃を受け、患者情報のデータベースにアクセスできなくなりました。 |
被害額 | 被害額は記載されていないため、(予想) |
攻撃者名 | INC Ransom ransomware operation(INCランサム・ランサムウェア作戦) |
---|---|
攻撃手法サマリ | INC Ransomはランサムウェアサービス(RaaS)として機能し、2013年7月から組織を標的としています。 |
マルウェア | INC Ransom ransomware(きわめて狡猾なランサムウェア) |
脆弱性 | VPNアップデートの欠陥を利用 |
CVE | なし |
---|---|
影響を受ける製品 | Advanced Computer Software Group Ltd (Advanced) |
脆弱性サマリ | 2022年にランサムウェア攻撃を受け、約83,000人の個人情報が流出 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-4885 |
---|---|
影響を受ける製品 | Progress WhatsUp Gold 23.1.2およびそれ以前のバージョン |
脆弱性サマリ | WhatsUp.ExportUtilities.Export.GetFileWithoutZip 関数における未認証のリモートコード実行脆弱性 |
重大度 | 高 (CVSS v3 スコア: 9.8) |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Linux Kernel |
脆弱性サマリ | SLUBStickという新しいLinuxカーネルの悪用技術が研究者によって発見されました。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-42008, CVE-2024-42009, CVE-2024-42010 |
---|---|
影響を受ける製品 | Roundcube webmail software |
脆弱性サマリ | Roundcubeの脆弱性を悪用することで、悪意のあるJavaScriptを実行し、被害者のブラウザ上での重要情報を盗む可能性がある。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |