CVE | なし |
---|---|
影響を受ける製品 | ZotacのRMAサービスを利用したユーザー |
脆弱性サマリ | ZotacのRMAサービスが誤ってユーザーの情報をGoogle検索に公開した |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年7月8日 |
---|---|
被害者名 | Ticketmaster |
被害サマリ | チケットマスターに対する脅迫キャンペーンにより、約39,000枚の自宅で印刷できるチケットが漏洩。これにより、Pearl Jam、Phish、Tate McCrae、Foo Fightersなど150以上のコンサートやイベントのチケットが影響を受けた。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | Sp1derHunters |
---|---|
攻撃手法サマリ | チケットマスターからデータを盗んだ後、脅迫目的で情報を漏洩 |
マルウェア | 情報盗み出しマルウェア |
脆弱性 | チケットマスターのセキュリティ不備 |
CVE | なし |
---|---|
影響を受ける製品 | Neiman Marcusデータ侵害 |
脆弱性サマリ | Neiman Marcusによるデータ侵害により、3,100万以上の顧客のメールアドレスが露出 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年7月8日 |
---|---|
被害者名 | VPNアプリケーションの利用者(NordVPN、Proton VPN、Red Shield VPN、Planet VPN、Hidemy.Name VPN、Le VPN、PIA VPNなど) |
被害サマリ | ロスコムナドзォール(ロシア通信規制当局)からの要請により、ロシアApp Storeから25のVPNアプリケーションが削除された。 |
被害額 | 不明(予想) |
攻撃者名 | ロスコムナドゾール(ロシア通信規制当局) |
---|---|
攻撃手法サマリ | VPNアプリケーションを利用して、ロシアで違法とされるコンテンツにアクセスできるようにすることを阻止 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-29510 |
---|---|
影響を受ける製品 | Ghostscript 10.03.0およびそれ以前のバージョン |
脆弱性サマリ | Ghostscriptのフォーマット文字列の脆弱性により、-dSAFERサンドボックスを回避し、攻撃者が特権昇格やファイルI/Oを行える |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | CloudSorcerer マルウェア |
脆弱性サマリ | CloudSorcererマルウェアがロシア政府機関をターゲットとした高度なサイバー攻撃を行っている。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年5月[Kasperskyによる報告日] |
---|---|
被害者名 | ロシア政府機関 |
被害サマリ | CloudSorcererと名付けられたAPTグループが、ロシア政府機関からデータを盗むためにクラウドサービスを悪用しており、高度なサイバー諜報攻撃を行っている。 |
被害額 | 不明(予想) |
攻撃者名 | CloudSorcerer (国籍不明) |
---|---|
攻撃手法サマリ | 公のクラウドサービスを用いたデータ窃盗 |
マルウェア | カスタムマルウェア |
脆弱性 | 不明 |