| CVE | なし |
|---|---|
| 影響を受ける製品 | BlackSuit ransomware |
| 脆弱性サマリ | BlackSuitランサムウェアによるソフトウェアベンダーからのデータ漏洩 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 米国保安局(USMS) |
| 被害サマリ | 米国保安局のシステムがHunters Internationalランサムウェアグループによって侵害され、機密情報が漏洩。漏洩情報には、パスポートや身分証書のコピー、軍事基地や高セキュリティエリアの空中映像や写真、盗聴や市民の監視に関する詳細、犯罪者やギャングリーダーの情報、機密指定されたファイルなどが含まれる可能性がある。 |
| 被害額 | 被害額は明示されていないが、機密情報の漏洩が含まれるため、数百万ドル以上と推定される(予想) |
| 攻撃者名 | Hunters Internationalランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Pidgin messaging appのユーザー |
| 被害サマリ | Pidginの公式プラグインリポジトリに侵入し、スクリーンシェアプラグインを通じて情報窃取やマルウェアをインストールした被害 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(DarkGateマルウェアの背後にいる脅威アクター) |
|---|---|
| 攻撃手法サマリ | スクリーンシェアプラグインを悪用して情報窃取やマルウェアをインストール |
| マルウェア | DarkGate |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 10, Windows 11, Windows Server |
| 脆弱性サマリ | Windows Downdateツールによるダウングレード攻撃を介して、最新のWindowsシステムに古い脆弱性を再導入する |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | macOS |
| 脆弱性サマリ | 中国のメッセージングアプリユーザーを標的としたバックドア |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年7月11日から13日(特定された日付は不明) |
|---|---|
| 被害者名 | Park’N Fly(パークアンドフライ)の1,000,000人の顧客 |
| 被害サマリ | カナダのパークアンドフライのネットワークをハッカーが侵害し、 1,000,000人の顧客の個人情報やアカウント情報が流出した。 |
| 被害額 | 不明(個人情報の漏洩が主な被害) |
| 攻撃者名 | 不明(ハッカー) |
|---|---|
| 攻撃手法サマリ | VPN資格情報を盗んでPark’N Flyのネットワークに侵入 |
| マルウェア | 不明 |
| 脆弱性 | VPN資格情報の盗難 |
| CVE | CVE-2024-39717 |
|---|---|
| 影響を受ける製品 | Versa Director |
| 脆弱性サマリ | Versa Directorに影響を及ぼすファイルアップロードのバグ |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |