事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国に関連するサイバー諜報グループAPT40による攻撃により、セキュリティの脆弱性を利用して情報を窃取される事例が発生。 |
被害額 | 不明(予想) |
攻撃者名 | 中国の省庁である国家安全部(MSS)に関連するAPT40 |
---|---|
攻撃手法サマリ | セキュリティの脆弱性を素早く悪用し、Log4j、Atlassian Confluence、Microsoft Exchangeなどの広く使用されているソフトウェアに対して攻撃を仕掛ける。web shellの展開や旧式のデバイスを悪用するなどの手法を用いる。 |
マルウェア | BOXRATなど複数のマルウェア |
脆弱性 | WinRARの脆弱性(CVE-2023-38831)など |
事件発生日 | 2024年7月9日 |
---|---|
被害者名 | 不明 |
被害サマリ | npm、GitHub、jsDelivrのコードリポジトリでトロイの木馬化されたjQueryパッケージが発見された |
被害額 | 不明(予想) |
攻撃者名 | 国籍・特徴不明 |
---|---|
攻撃手法サマリ | npm、GitHub、jsDelivrのコードリポジトリにトロイの木馬を仕込む供給チェーン攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ZotacのRMAサービスを利用したユーザー |
脆弱性サマリ | ZotacのRMAサービスが誤ってユーザーの情報をGoogle検索に公開した |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年7月8日 |
---|---|
被害者名 | Ticketmaster |
被害サマリ | チケットマスターに対する脅迫キャンペーンにより、約39,000枚の自宅で印刷できるチケットが漏洩。これにより、Pearl Jam、Phish、Tate McCrae、Foo Fightersなど150以上のコンサートやイベントのチケットが影響を受けた。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | Sp1derHunters |
---|---|
攻撃手法サマリ | チケットマスターからデータを盗んだ後、脅迫目的で情報を漏洩 |
マルウェア | 情報盗み出しマルウェア |
脆弱性 | チケットマスターのセキュリティ不備 |
CVE | なし |
---|---|
影響を受ける製品 | Neiman Marcusデータ侵害 |
脆弱性サマリ | Neiman Marcusによるデータ侵害により、3,100万以上の顧客のメールアドレスが露出 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年7月8日 |
---|---|
被害者名 | VPNアプリケーションの利用者(NordVPN、Proton VPN、Red Shield VPN、Planet VPN、Hidemy.Name VPN、Le VPN、PIA VPNなど) |
被害サマリ | ロスコムナドзォール(ロシア通信規制当局)からの要請により、ロシアApp Storeから25のVPNアプリケーションが削除された。 |
被害額 | 不明(予想) |
攻撃者名 | ロスコムナドゾール(ロシア通信規制当局) |
---|---|
攻撃手法サマリ | VPNアプリケーションを利用して、ロシアで違法とされるコンテンツにアクセスできるようにすることを阻止 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-29510 |
---|---|
影響を受ける製品 | Ghostscript 10.03.0およびそれ以前のバージョン |
脆弱性サマリ | Ghostscriptのフォーマット文字列の脆弱性により、-dSAFERサンドボックスを回避し、攻撃者が特権昇格やファイルI/Oを行える |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |