事件発生日 | 2024年11月19日 |
---|---|
被害者名 | Spotify利用者 |
被害サマリ | Spotifyのプレイリストやポッドキャストを悪用して、海賊版ソフトウェアやゲームチートコード、スパムリンク、"warez"サイトが推進された。 |
被害額 | 不明(海賊版ソフトウェアやスパムサービスによる被害) |
攻撃者名 | 不明(スパマーや詐欺師) |
---|---|
攻撃手法サマリ | Spotifyのプレイリストやポッドキャストに悪意のあるリンクや内容を挿入して、SEOを向上させ、スパムサイトの検索エンジン順位を上げる行為 |
マルウェア | 海賊版ソフトウェアをダウンロードする際にユーザーをウイルスやアドウェアに誘導する可能性あり |
脆弱性 | Spotifyのプラットフォームにおいて、スパムや悪質なコンテンツを投稿することを禁止しているが、それを回避する手法が利用されている可能性 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | Helldownという新しいランサムウェアのLinuxバージョンによる攻撃が拡大し、特にVMwareとLinuxシステムを狙っている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍や特徴も不明) |
---|---|
攻撃手法サマリ | Zyxelアプライアンスのセキュリティの既知および未知の脆弱性を悪用してネットワークに侵入し、ランサムウェアを展開している。 |
マルウェア | Helldown、DarkRace、DoNex |
脆弱性 | Zyxelアプライアンスのセキュリティの既知および未知の脆弱性 |
事件発生日 | 不明(2024年11月19日の記事) |
---|---|
被害者名 | T-Mobile |
被害サマリ | 中国の脅威アクターによるサイバー諜報活動の一環として、高価値のインテリジェンスターゲットの携帯通信情報を収集するために T-Mobile が侵害された。具体的な情報漏洩の有無は不明。 |
被害額 | 被害額不明(予想) |
攻撃者名 | 中国の脅威アクター(Salt Typhoonなど) |
---|---|
攻撃手法サマリ | 外部向けサービスやリモート管理ユーティリティの脆弱性を悪用し、バックドアの設置や情報収集を行う。Microsoft Exchangeの脆弱性を悪用した攻撃も行われた。 |
マルウェア | Cobalt Strike、TrillClient、HemiGate、Crowdoor、Zingdoor、Snappybee など |
脆弱性 | QConvergeConsoleなどの脆弱性を悪用 |
CVE | CVE-2024-1212, CVE-2024-38812, CVE-2024-38813 |
---|---|
影響を受ける製品 | Progress Kemp LoadMaster, VMware vCenter Server |
脆弱性サマリ | Progress Kemp LoadMasterにOSコマンドインジェクションの脆弱性、VMware vCenter ServerにDCERPCプロトコルのヒープオーバーフロー、特権昇格の脆弱性 |
重大度 | Progress Kemp LoadMaster: 高, VMware vCenter ServerのCVE-2024-38812: 高, CVE-2024-38813: 中 |
RCE | Progress Kemp LoadMaster: 有, VMware vCenter ServerのCVE-2024-38812: 有, CVE-2024-38813: 無 |
攻撃観測 | Progress Kemp LoadMaster: 有, VMware vCenter Server: 不明 |
PoC公開 | Progress Kemp LoadMaster: 有, VMware vCenter Server: 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Fortinet's FortiClient Windows VPN client |
脆弱性サマリ | FortiClient Windows VPNクライアントのゼロデイ脆弱性を悪用し、認証されたユーザーの資格情報を盗む |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年10月11日 |
---|---|
被害者名 | Maxar Space Systems社の従業員 |
被害サマリ | 米国の人工衛星メーカーMaxar Space Systemsがハッカーに侵入され、従業員の個人データが流出した。 |
被害額 | 不明(予想:被害者数に応じて数百万ドル以上) |
攻撃者名 | 不明(攻撃元IPアドレスは香港を指摘) |
---|---|
攻撃手法サマリ | システムへの不正アクセス |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-0012, CVE-2024-9474 |
---|---|
影響を受ける製品 | Palo Alto Networks Next-Generation Firewalls (NGFW) |
脆弱性サマリ | Next-Generation Firewalls (NGFW)のPAN-OS管理Webインターフェースにおける認証バイパスと権限昇格の脆弱性 |
重大度 | 高 |
RCE | あり (CVE-2024-0012) |
攻撃観測 | あり |
PoC公開 | 不明 |