CVE | なし |
---|---|
影響を受ける製品 | Casio IT systems |
脆弱性サマリ | IT systems failure after weekend network breach |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2024年6月から8月(特定日付不明) |
---|---|
被害者名 | ロシア政府機関、請負業者、産業企業 |
被害サマリ | ロシア政府機関、請負業者、産業企業がAwaken Likho(Core Werewolf、PseudoGamaredonとも呼ばれる)によるサイバー攻撃の標的となり、機密情報やシステムへの遠隔アクセスが行われた。 |
被害額 | 被害額(予想):不明 |
攻撃者名 | Russian government agencies and industrial entities are the target of an ongoing activity cluster dubbed Awaken Likho |
---|---|
攻撃手法サマリ | 主にスピアフィッシング攻撃を使用。悪意のある実行可能ファイルをMicrosoft WordやPDFドキュメントと偽装して配布し、ダブル拡張子(例:"doc.exe"、".docx.exe"、".pdf.exe")を付けている。 |
マルウェア | UltraVNC、MeshAgent |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | GoldenJackalのマルウェアツールセット |
脆弱性サマリ | GoldenJackalによるエアギャップシステムへの侵入 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Edge |
脆弱性サマリ | Copilot Visionが不正確に動作する可能性 |
重大度 | 不明 |
RCE | なし |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年10月7日 |
---|---|
被害者名 | ロシア国営メディア会社VGTRK |
被害サマリ | ウクライナのハッカーグループがロシアの国営テレビ局にサイバー攻撃を行い、全てのサーバーおよびバックアップを消去された。 |
被害額 | (予想) |
攻撃者名 | ウクライナのハッカーグループ「Sudo rm-RF」 |
---|---|
攻撃手法サマリ | 大規模なサイバー攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-43047 |
---|---|
影響を受ける製品 | Qualcomm製品(DSP Service) |
脆弱性サマリ | DSPサービスのユーザー・アフター・フリー・バグにより、HLOSメモリーのメモリー・マップを維持しながらメモリーの破損が発生する可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年9月20日 - 9月22日 |
---|---|
被害者名 | MoneyGram |
被害サマリ | 脅威アクターが顧客情報と取引データを盗み、5日間停止を引き起こしたサイバー攻撃 |
被害額 | (予想) |
攻撃者名 | 不明(ソーシャル・エンジニアリング攻撃による) |
---|---|
攻撃手法サマリ | ITサポートデスクで社員をなりすましてネットワークへアクセス |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ADT |
脆弱性サマリ | ADTが第2のデータ漏洩を発表、流出された従業員アカウントデータ |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |