事件発生日 | 2024年3月6日 |
---|---|
被害者名 | アメリカ政府関係者、ジャーナリスト、政策専門家 |
被害サマリ | 政府関係者、ジャーナリスト、政策専門家を標的とした商用スパイウェアによる情報漏えい |
被害額 | 不明 |
攻撃者名 | Intellexa Allianceに関連する個人や企業、Cytroxなど |
---|---|
攻撃手法サマリ | 商用スパイウェアPredatorを使用した政府関係者やジャーナリストを標的とする攻撃 |
マルウェア | Predator (NSO GroupのPegasusと同様の機能を持つ) |
脆弱性 | 不明 |
CVE | CVE-2024-22252, CVE-2024-22253, CVE-2024-22254, CVE-2024-22255 |
---|---|
影響を受ける製品 | ESXi, Workstation, Fusion |
脆弱性サマリ | ESXi、Workstation、Fusionに影響を及ぼす4つのセキュリティ脆弱性が修正されました。これには、XHCI USBコントローラーのuse-after-freeバグが含まれています。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年3月6日 |
---|---|
被害者名 | 不明 |
被害サマリ | GhostSecとStormousが15か国以上で共同ランサムウェア攻撃を実施。攻撃はCuba、Argentina、Poland、China、Lebanon、Israel、Uzbekistan、India、South Africa、Brazil、Morocco、Qatar、Turkiye、Egypt、Vietnam、Thailand、Indonesiaの被害者に影響。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | GhostSecとStormous(国籍不明) |
---|---|
攻撃手法サマリ | GhostSecはGolangヴァリアントのGhostLockerと呼ばれるランサムウェアファミリを使用し、StormousはPythonベースのランサムウェアを使用 |
マルウェア | GhostLocker、STMX_GhostLocker、GhostLocker V2 |
脆弱性 | 不明 |
事件発生日 | 2023年3月 |
---|---|
被害者名 | ベトナムの金融機関 |
被害サマリ | Lotus Baneという新しい脅威アクターによる金融機関への攻撃 |
被害額 | 不明(予想) |
攻撃者名 | Lotus Bane(攻撃者国籍:不明) |
---|---|
攻撃手法サマリ | Lotus BaneはDLLサイドローディングや名前付きパイプを介したデータ交換などの手法を使用 |
マルウェア | Lotus Baneによって使用されたマルウェア:PIPEDANCE |
脆弱性 | 不明 |
CVE | CVE-2024-23225, CVE-2024-23296 |
---|---|
影響を受ける製品 | iOS 16.7.6, iPadOS 16.7.6, iOS 17.4, iPadOS 17.4 |
脆弱性サマリ | メモリの破損による攻撃で、任意のカーネル読み書き能力を持つ攻撃者がカーネルメモリ保護をバイパスできる |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-23225, CVE-2024-23296 |
---|---|
影響を受ける製品 | iOS 17.4, iPadOS 17.4, iOS 16.76, iPad 16.7.6 など |
脆弱性サマリ | iOS Kernel および RTKit における脆弱性で、任意のカーネル読み取りおよび書き込み機能を持つ攻撃者がカーネルメモリ保護を回避できる |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2022年末以降(詳細不明) |
---|---|
被害者名 | 不明 |
被害サマリ | WindowsとLinuxを標的とした新しいマルウェア「WogRAT」が、オンラインノートパッドプラットフォーム「aNotepad」を悪用して悪質なコードを保存・取得する |
被害額 | 不明(予想) |
攻撃者名 | 国籍や特徴不明 |
---|---|
攻撃手法サマリ | オンラインノートパッドを悪用してマルウェアを隠蔽 |
マルウェア | WogRAT |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Predator commercial spyware |
脆弱性サマリ | Intellexa ConsortiumによるPredator商用スパイウェアによるスパイ活動 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |