CVE | なし |
---|---|
影響を受ける製品 | TeamCity |
脆弱性サマリ | 新しい重要なTeamCity認証回避バグのエクスプロイトが利用可能、今すぐパッチを適用 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Duvel Moortgat Brewery |
被害サマリ | ベルギーのビールメーカーであるDuvel Moortgat Breweryがランサムウェア攻撃を受け、製造施設のビール生産が停止した。 |
被害額 | 不明 |
攻撃者名 | 不明(攻撃者国籍:不詳) |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年3月6日 |
---|---|
被害者名 | Financial Transactions and Reports Analysis Centre of Canada (FINTRAC) |
被害サマリ | FINTRACは、「サイバーインシデント」のために企業システムを予防措置としてオフラインに取った。攻撃は週末に発生し、具体的な攻撃者は特定されていない。カナダでは、今年に入って数多くのサイバーセキュリティの問題が発生している。 |
被害額 | 不明 |
攻撃者名 | 不明(攻撃者は未特定) |
---|---|
攻撃手法サマリ | 未特定 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Financial Transactions and Reports Analysis Centre of Canada (FINTRAC) |
脆弱性サマリ | サイバー攻撃によりFINTRACの法人システムがオフラインに |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年3月6日 |
---|---|
被害者名 | 不明 |
被害サマリ | Apache Hadoop YARN、Docker、Atlassian Confluence、Redisサーバーの誤構成や脆弱性を悪用し、暗号通貨マイニングを目的としたマルウェアキャンペーンが展開された。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍や特徴は不明 |
---|---|
攻撃手法サマリ | Apache Hadoop YARN、Docker、Atlassian Confluence、Redisホストへの自動識別と攻撃可能性を悪用するGolangペイロードを展開した。 |
マルウェア | Spinning YARN |
脆弱性 | Apache Log4j(CVE-2021-44228)やAtlassian Confluence Server and Data Center(CVE-2022-26134)等を利用 |
CVE | CVE-2024-22252, CVE-2024-22253, CVE-2024-22254, CVE-2024-22255 |
---|---|
影響を受ける製品 | VMware ESXi, Workstation, Fusion, and Cloud Foundation |
脆弱性サマリ | VMwareがESXi、Workstation、Fusion製品の重大なサンドボックス脱出脆弱性を修正 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-22252, CVE-2024-22253, CVE-2024-22254, CVE-2024-22255 |
---|---|
影響を受ける製品 | VMware ESXi, Workstation, Fusion, Cloud Foundation |
脆弱性サマリ | VMwareがVMware ESXi、Workstation、Fusion、Cloud Foundationの重要なサンドボックス脱出脆弱性を修正 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 未検出 |
PoC公開 | 不明 |
事件発生日 | 2024年3月6日 |
---|---|
被害者名 | UnitedHealthのChange Healthcare部門 (Optum) |
被害サマリ | BlackCatランサムウェアグループが$22 millionの支払いを受け取り、提携者との取引を拒否した後に姿を消した |
被害額 | $22 million |
攻撃者名 | BlackCatランサムウェアグループ(国籍不明) |
---|---|
攻撃手法サマリ | 提携者に報酬を支払わずに姿を消す「exit scam」 |
マルウェア | BlackCat(前はDarkSideおよびBlackMatterとしても知られる) |
脆弱性 | 不特定 |
CVE | CVE-2022-26134 |
---|---|
影響を受ける製品 | Apache Hadoop YARN, Docker, Confluence, Redis |
脆弱性サマリ | Atlassian Confluenceにおける古い脆弱性を悪用 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |