CVE | CVE-2024-50623 |
---|---|
影響を受ける製品 | CleoのLexiCom、VLTransfer、Harmonyソフトウェア |
脆弱性サマリ | 未認証のリモートコード実行 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2023-34362 |
---|---|
影響を受ける製品 | Cleo managed file transfer softwareの製品 (Cleo LexiCom, VLTrader, and Harmony) |
脆弱性サマリ | Cleo MFTソフトウェアのリモートコード実行の脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft 365 |
脆弱性サマリ | Microsoft 365のセキュリティをバイパスする巧妙なフィッシング攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | Dec 10, 2024 |
---|---|
被害者名 | 不明 |
被害サマリ | 高度なモバイルフィッシングキャンペーンによって、Antidot銀行トロイの更新バージョンを配布する目的で、偽のリクルーターとして振る舞ったため、被害者がダウンロードした悪意のあるアプリが感染デバイスに最新のAntidot Bankerをインストールしました。 |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明 |
---|---|
攻撃手法サマリ | 偽のリクルーターとして振る舞い、求人オファーを利用して悪意のあるアプリを被害者にダウンロードさせる |
マルウェア | Antidot Banker, TrickMo, SpyNoteなど |
脆弱性 | 不明 |
事件発生日 | 2024年12月10日 |
---|---|
被害者名 | Microsoft 365利用者 |
被害サマリ | Microsoft 365の障害により、OutlookやOneDriveなどのアプリやサービスに接続できない状況 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 分散サービス妨害(DDoS)攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年6月から7月 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国のハッカーが南ヨーロッパの大規模ITサービスプロバイダーをターゲットにし、Visual Studio Code(VSCode)のトンネルを悪用してシステムへの持続的なリモートアクセスを取得。 |
被害額 | 不明(予想) |
攻撃者名 | 中国のハッカー(具体的なグループ不明) |
---|---|
攻撃手法サマリ | VSCodeトンネルを使用したシステムへのリモートアクセス |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年6月下旬から7月中旬 |
---|---|
被害者名 | 大規模なビジネス間ITサービスプロバイダー |
被害サマリ | 中国ネクサスのサイバー諜報活動グループによる攻撃、「Operation Digital Eye」キャンペーンの一環 |
被害額 | 不明(予想) |
攻撃者名 | 中国の疑いのあるサイバー諜報グループ |
---|---|
攻撃手法サマリ | Microsoft Visual Studio Code Remote Tunnelsを悪用する |
マルウェア | mimCN、PHPsert、SQLmap |
脆弱性 | SQLインジェクション、Pass-the-Hash攻撃 |
事件発生日 | 2024年12月10日 |
---|---|
被害者名 | 不明 |
被害サマリ | Word文書とZIPアーカイブを利用したゼロデイ攻撃、ファイルレスマルウェア攻撃、Azure Blob Storageを悪用したフィッシング攻撃、Emmenhtal LoaderによるLummaやAmadeyなどのマルウェア感染 |
被害額 | 不明(予想) |
攻撃者名 | 国籍や特定情報が不明 |
---|---|
攻撃手法サマリ | ゼロデイ攻撃、ファイルレスローダーを利用したマルウェア感染、Azure Blob Storageの悪用、Emmenhtal Loaderによるマルウェア配信 |
マルウェア | Corrupted Malicious Files、Quasar RAT、Psloramyra loader、Emmenhtal Loaderなど |
脆弱性 | 不明 |