| 事件発生日 | 2024年9月29日 |
|---|---|
| 被害者名 | Kasperskyの顧客(アメリカ) |
| 被害サマリ | Kasperskyのアンチマルウェアソフトウェアが自動的に削除され、UltraAVのアンチウイルスソリューションに置き換えられた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Kasperskyのアンチマルウェアソフトウェアを削除し、UltraAVのアンチウイルスソリューションを強制的にインストールした |
|---|---|
| 攻撃手法サマリ | 不正なソフトウェア更新による強制的なインストール |
| マルウェア | なし |
| 脆弱性 | この事件における脆弱性は特に言及されていない |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Android Necro Trojan |
| 脆弱性サマリ | Androidマルウェア「Necro Trojan」がGoogle Playを通じて11百万台のデバイスに感染 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-7490 |
|---|---|
| 影響を受ける製品 | Microchip Advanced Software Framework (ASF) |
| 脆弱性サマリ | Microchip ASFの実装におけるスタックベースのオーバーフロー脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Pythonパッケージ |
| 脆弱性サマリ | PondRATという新しいマルウェアがPythonパッケージを介して配布されている |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 23, 2024 |
|---|---|
| 被害者名 | 政府機関(台湾を含むAPAC諸国の主に政府機関、通信業、エネルギー業界) |
| 被害サマリ | China-based Earth BaxiaによるGeoServer脆弱性を悪用した攻撃により、政府機関、通信業、エネルギー業界が標的に。マルウェアEAGLEDOORにより情報収集とデータ送信が行われた可能性。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Earth Baxia(中国拠点) |
|---|---|
| 攻撃手法サマリ | GeoServer脆弱性の悪用、spear-phishing、カスタマイズマルウェア(Cobalt StrikeとEAGLEDOOR) |
| マルウェア | Cobalt Strike, EAGLEDOOR |
| 脆弱性 | GeoServerの脆弱性(CVE-2024-36401, CVSSスコア: 9.8) |