| 事件発生日 | 2024年10月30日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Facebookアカウントを乗っ取るために利用された「SYS01stealer」マルウェアによる情報流出 |
| 被害額 | 被害額は明記されていないため、被害件数や影響範囲から推測すると10万ドル以上(予想) |
| 攻撃者名 | 国籍や特徴が不明 |
|---|---|
| 攻撃手法サマリ | Metaの広告プラットフォームを悪用したマルウェア感染のための悪質な広告キャンペーン |
| マルウェア | SYS01stealer |
| 脆弱性 | Facebookや他のプラットフォームの広告を悪用した攻撃 |
| 事件発生日 | 2024年10月30日 |
|---|---|
| 被害者名 | 暗号通貨ウォレットの利用者 |
| 被害サマリ | 新しい悪意あるPythonパッケージ「CryptoAITools」が、暗号通貨トレーディングツールを装っているが、被害者の暗号通貨ウォレットから機密情報を盗み、資産を抽出する機能を秘めていた。1,300回以上ダウンロードされ、感染したシステムからBitcoin、Ethereum、Exodusなどの暗号通貨ウォレットのデータやパスワード、クッキー、履歴、ファイルなどの機密情報を盗むことを目的としている。 |
| 被害額 | 不明(予想:数百万ドル) |
| 攻撃者名 | 不明(国籍・特徴不明) |
|---|---|
| 攻撃手法サマリ | 偽の暗号通貨トレーディングツールを偽装し、感染したシステムから機密情報を収集する |
| マルウェア | CryptoAITools |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Themes |
| 脆弱性サマリ | 新しいWindows Themesゼロデイ脆弱性が発見され、NTLM資格情報をリモートで盗む可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2024年10月29日 |
|---|---|
| 被害者名 | 22,000 CyberPanelインスタンスのユーザー |
| 被害サマリ | 22,000 CyberPanelインスタンスがPSAUXランサムウェア攻撃を受け、重要なリモートコード実行(RCE)脆弱性にさらされました。攻撃によりほぼすべてのインスタンスがオフラインにされました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | CyberPanel脆弱性を悪用してPSAUXランサムウェアをインストール |
| マルウェア | PSAUXランサムウェア |
| 脆弱性 | CyberPanel 2.3.6に存在するRCE脆弱性 |
| CVE | CVE-2024-50388 |
|---|---|
| 影響を受ける製品 | HBS 3 Hybrid Backup Sync version 25.1.x |
| 脆弱性サマリ | OS command injectionによりリモート攻撃者が任意のコマンドを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2024年10月29日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | RedLineインフォスチーラーマルウェアの運営が中断され、数百万のアカウント情報が盗まれた |
| 被害額 | 被害額(予想) |
| 攻撃者名 | Maxim Rudometov(ロシア人) |
|---|---|
| 攻撃手法サマリ | RedLineインフォスチーラーマルウェアの開発と管理 |
| マルウェア | RedLineマルウェア |
| 脆弱性 | 不明 |
| CVE | CVE-2024-7474, CVE-2024-7475, CVE-2024-7473, CVE-2024-5982, CVE-2024-6983, CVE-2024-7010, CVE-2024-8396, CVE-2024-0129 |
|---|---|
| 影響を受ける製品 | ChuanhuChatGPT, Lunary, LocalAI, Deep Java Library (DJL), NeMo generative AI framework |
| 脆弱性サマリ | 各種オープンソースのAIおよび機械学習モデルには、セキュリティ上の問題が報告されており、いくつかは遠隔コード実行や情報漏洩につながる可能性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |