| CVE | なし |
|---|---|
| 影響を受ける製品 | LA Housing AuthorityのITネットワーク |
| 脆弱性サマリ | LA Housing AuthorityがCactus ransomwareによるサイバー攻撃を確認 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | LastPass Chrome extension |
| 脆弱性サマリ | フェイクな顧客サポートによりリモートアクセスを企む詐欺キャンペーン |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2024-10443 (RISK:STATION) |
|---|---|
| 影響を受ける製品 | Synology Photos 1.7 for DSM 7.2, Synology Photos 1.6 for DSM 7.2, BeePhotos for BeeStation OS 1.1, BeePhotos for BeeStation OS 1.0 |
| 脆弱性サマリ | Synology PhotosとBeePhotosの重要なゼロデイ脆弱性がPwn2Ownハッキングコンテストで悪用された。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年11月1日 |
|---|---|
| 被害者名 | Dstat.cc(DDoSレビュープラットフォーム) |
| 被害サマリ | DDoS攻撃を促進し、経済的損失や医療機関への影響などを引き起こす |
| 被害額 | 被害額は明示されていないが、経済的損失が発生しているため(予想) |
| 攻撃者名 | 不明(ドイツで逮捕された19歳と28歳の2名) |
|---|---|
| 攻撃手法サマリ | DDoS攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年7月 |
|---|---|
| 被害者名 | フランスの商業ダイナミックディスプレイプロバイダー |
| 被害サマリ | フランスの商業ディスプレイプロバイダーがイスラエルの参加を非難するメッセージを表示された。 |
| 被害額 | 不明 |
| 攻撃者名 | イランのEmennet Pasargad(別名: Aria Sepehr Ayandehsazan (ASA) |
|---|---|
| 攻撃手法サマリ | AIを使用した心理戦とディスプレイプロバイダーシステムの攻撃 |
| マルウェア | Remini AI Photo Enhancer, Voicemod, Murf AI, Appy Pie |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年11月1日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | **EMERALDWHALE**というキャンペーンが、15,000件の認証情報を露呈したGit設定を標的にし、10,000以上のプライベートリポジトリをクローンし、ソースコードからクラウド認証情報を抽出している。この活動により、Cloud Service Providers(CSPs)、Emailプロバイダ、その他のサービスの15,000件の認証情報が盗まれたとされている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、既知の脅威アクターやグループには帰属されていない |
|---|---|
| 攻撃手法サマリ | Gitの設定ファイルをスクレイプし、認証情報を盗むための私用ツールを使用。IPアドレス範囲を使い、Gitリポジトリ構成ファイルを露呈したサーバーを標的にしている。 |
| マルウェア | MZR V2とSeyzo-v2 |
| 脆弱性 | Gitの設定ファイルを悪用 |
| 事件発生日 | 2021年以降(具体な日付不明) |
|---|---|
| 被害者名 | Microsoftの複数の顧客 |
| 被害サマリ | 中国の脅威要素「Storm-0940」によるボットネット「Quad7」を使用したパスワードスプレー攻撃によりMicrosoftの顧客から資格情報が盗まれた。標的は主に北アメリカとヨーロッパの組織で、サービスやネットワークの脆弱性を悪用して侵入している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国の脅威要素「Storm-0940」と複数の中国の脅威要素 |
|---|---|
| 攻撃手法サマリ | ボットネットを使用したパスワードスプレー攻撃 |
| マルウェア | Quad7(7777またはxloginとも呼ばれる) |
| 脆弱性 | SOHOルーターやVPNアプライアンスの既知および未知の脆弱性を悪用 |