事件発生日 | 2024年8月28日 |
---|---|
被害者名 | 不明 |
被害サマリ | BlackByte ransomwareがVMware ESXiの脆弱性を悪用した攻撃で、データ暗号化を行い、脆弱なドライバーを活用してセキュリティ保護を無効にしました。 |
被害額 | 被害額は明記されていないため(予想) |
攻撃者名 | BlackByte ransomware group |
---|---|
攻撃手法サマリ | 最新の攻撃ではVMware ESXiの脆弱性を悪用し、脆弱なドライバーを利用してセキュリティ保護を無効化しました。 |
マルウェア | BlackByte ransomware |
脆弱性 | CVE-2024-37085(VMware ESXiの認証バイパス脆弱性) |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Sway |
脆弱性サマリ | 新しいQRコードフィッシングキャンペーンがMicrosoft Swayを悪用し、資格情報を盗む |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | CVE-2024-38856 |
---|---|
影響を受ける製品 | Apache OFBiz |
脆弱性サマリ | Apache OFBizにおいて誤った認証の脆弱性があり、未認証の攻撃者によってOFBizユーザープロセスのGroovyペイロードを使用したリモートコード実行が可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | CVE-2024-6386 |
---|---|
影響を受ける製品 | WPML WordPress multilingual plugin |
脆弱性サマリ | WPMLプラグインにおける任意のリモートコード実行 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | BlackSuit ransomware |
脆弱性サマリ | BlackSuitランサムウェアによるソフトウェアベンダーからのデータ漏洩 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | 米国保安局(USMS) |
被害サマリ | 米国保安局のシステムがHunters Internationalランサムウェアグループによって侵害され、機密情報が漏洩。漏洩情報には、パスポートや身分証書のコピー、軍事基地や高セキュリティエリアの空中映像や写真、盗聴や市民の監視に関する詳細、犯罪者やギャングリーダーの情報、機密指定されたファイルなどが含まれる可能性がある。 |
被害額 | 被害額は明示されていないが、機密情報の漏洩が含まれるため、数百万ドル以上と推定される(予想) |
攻撃者名 | Hunters Internationalランサムウェアグループ |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Pidgin messaging appのユーザー |
被害サマリ | Pidginの公式プラグインリポジトリに侵入し、スクリーンシェアプラグインを通じて情報窃取やマルウェアをインストールした被害 |
被害額 | 不明 |
攻撃者名 | 不明(DarkGateマルウェアの背後にいる脅威アクター) |
---|---|
攻撃手法サマリ | スクリーンシェアプラグインを悪用して情報窃取やマルウェアをインストール |
マルウェア | DarkGate |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows 10, Windows 11, Windows Server |
脆弱性サマリ | Windows Downdateツールによるダウングレード攻撃を介して、最新のWindowsシステムに古い脆弱性を再導入する |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |