事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | イランの国家支援ハッキンググループ「Charming Kitten」が新たなC++バリアントのマルウェア「BellaCPP」を使用して攻撃を実施。 |
被害額 | 不明(予想) |
攻撃者名 | イランの国家支援ハッキンググループ「Charming Kitten」 |
---|---|
攻撃手法サマリ | ソーシャルエンジニアリングを使用したマルウェアの配信 |
マルウェア | BellaCPP, BellaCiao |
脆弱性 | Microsoft Exchange ServerやZoho ManageEngineの公開アプリケーションに存在する既知の脆弱性 |
事件発生日 | 2024年10月以降 |
---|---|
被害者名 | DigiEver DS-2105 Pro NVRおよびTP-Linkルーターの複数の所有者 |
被害サマリ | 新しいMiraiベースのボットネットが、DigiEver DS-2105 Pro NVRsの未修正のリモートコード実行脆弱性を悪用し、古いファームウェアを搭載したTP-Linkルーターを標的としている。攻撃は、過去にTa-Lun Yenによって文書化され、ルーマニアのセキュリティカンファレンスで発表された脆弱性を利用しており、複数のDVRデバイスに影響を与える。 |
被害額 | 被害額は明記されていないため、不明(予想) |
攻撃者名 | 不明(Miraiベースのボットネットの運営者) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | Miraiベースの新しいマルウェアバリアント |
脆弱性 | DigiEver NVRのリモートコード実行脆弱性、TP-LinkデバイスのCVE-2023-1389、Teltonika RUT9XXルーターのCVE-2018-17532 |
CVE | なし |
---|---|
影響を受ける製品 | European Space Agency's official store website |
脆弱性サマリ | European Space Agencyの公式オンラインストアがハッキングされ、顧客情報を収集する悪意のあるスクリプトが挿入された。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Apache Tomcat web server |
脆弱性サマリ | リモートコード実行バイパスを修正 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | ZeboとcometloggerというPythonパッケージが悪意ある機能を持っており、感染したホストから機密情報を抽出していた。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者は不明。Zeboとcometloggerの作者が不正な目的でこれらのパッケージをアップロードしたと思われる。 |
---|---|
攻撃手法サマリ | Zeboは情報収集とデータ抽出のための機能を、cometloggerは幅広い情報(クッキー、パスワード、トークンなど)を不正に収集する機能を持っていた。 |
マルウェア | Zebo, cometlogger |
脆弱性 | 不明 |
CVE | CVE-2024-50623 |
---|---|
影響を受ける製品 | Cleo Harmony, VLTrader, LexiCom version 5.8.0.21 |
脆弱性サマリ | リモート攻撃者が無制限のファイルアップロードおよびダウンロードを行い、リモートコード実行を引き起こす |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | CVE-2024-50623 |
---|---|
影響を受ける製品 | Cleo Harmony, VLTrader, LexiCom version 5.8.0.21 |
脆弱性サマリ | CVE-2024-50623を利用することで、リモートの攻撃者が制限なくファイルのアップロードおよびダウンロードを行い、リモートコード実行が可能となる。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
事件発生日 | 2024年5月(不明) |
---|---|
被害者名 | DMM Bitcoin |
被害サマリ | 北朝鮮のサイバー犯罪者によって3億8,000万ドル相当の仮想通貨が盗まれた。被害者はDMM Bitcoin。 |
被害額 | 約3億8,000万ドル |
攻撃者名 | 北朝鮮のサイバー犯罪者(TraderTraitorなどの犯罪グループ) |
---|---|
攻撃手法サマリ | 社会工学攻撃、悪意のあるアプリ配布など |
マルウェア | 不明 |
脆弱性 | インフラの脆弱性を標的に |
CVE | CVE-2021-44207 |
---|---|
影響を受ける製品 | Acclaim Systems USAHERDS |
脆弱性サマリ | Acclaim Systems USAHERDSにおけるハードコードされたstatic credentialsによる脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-56337 |
---|---|
影響を受ける製品 | Apache Tomcat |
脆弱性サマリ | Apache Tomcatにおける不完全な対策により、RCE攻撃にさらされる |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 有 |