| CVE | CVE-2024-38206 |
|---|---|
| 影響を受ける製品 | Microsoft Copilot Studio |
| 脆弱性サマリ | Microsoft Copilot Studioに影響を及ぼす重要な情報漏洩脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年8月21日 |
|---|---|
| 被害者名 | Phrack hacker zine |
| 被害サマリ | Phrack hacker zineが3年ぶりに新しい号を公開したことにより、サイバーセキュリティコミュニティに影響を与えた。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(サイバーセキュリティコミュニティ内の匿名のハッカー) |
|---|---|
| 攻撃手法サマリ | 新しいマルウェアを使用してセキュリティソフトウェアを無効化する攻撃を実行 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年8月21日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 北朝鮮の国家権力によるサイバースパイ活動で、新たなリモートアクセストロイのMoonPeakが使用された。Xeno RATマルウェアの派生で、Google Drive、Dropbox、Microsoft OneDriveなどのクラウドサービスからペイロードを取得するフィッシング攻撃に利用された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮の国家権力 |
|---|---|
| 攻撃手法サマリ | リモートアクセストロイの使用 |
| マルウェア | MoonPeak, Xeno RAT |
| 脆弱性 | 不明 |
| CVE | CVE-2024-6800 |
|---|---|
| 影響を受ける製品 | GitHub Enterprise Server |
| 脆弱性サマリ | GitHub Enterprise Serverにおいて、SAML認証標準を使用する際のXML署名ラッピングの問題 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明(2024年8月21日に関する情報) |
|---|---|
| 被害者名 | クライアントリストに含まれる被害者 |
| 被害サマリ | Styx Stealerという情報窃取者により漏洩されたデータには、クライアント情報、利益情報、ニックネーム、電話番号、メールアドレスが含まれていた。 |
| 被害額 | 不明(予想:数百万ドル) |
| 攻撃者名 | STY1Xとして知られるトルコ拠点の脅威アクター |
|---|---|
| 攻撃手法サマリ | Telegramとのデータ送信を介したデータの外部流出 |
| マルウェア | Styx Stealer, Phemedrone Stealer, Agent Teslaなど |
| 脆弱性 | Telegram Bot API の使用による脆弱性 |
| 事件発生日 | 2024年8月21日 |
|---|---|
| 被害者名 | Appleユーザー(特定の被害者は不明) |
| 被害サマリ | macOSマルウェア「TodoSwift」による情報漏洩 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮ハッキンググループ関連(特定の攻撃者は不明) |
|---|---|
| 攻撃手法サマリ | macOSマルウェア「TodoSwift」による攻撃 |
| マルウェア | TodoSwift, KANDYKORN, RustBucket |
| 脆弱性 | AppleScriptを利用したバックドアなど |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ウクライナのCERT-UAが新たなフィッシング攻撃を警告。攻撃者はVerminとして知られる脅威クラスターUAC-0020に帰属される。被害の規模と範囲は現時点で不明。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(ウクライナのLuhansk People's Republic(LPR)のセキュリティ機関と関連があると推定) |
|---|---|
| 攻撃手法サマリ | フィッシングメッセージによる攻撃で、写真付きのメッセージがZIPアーカイブへのリンクを介して悪意のあるJavaScriptコードを実行し、SPECTRとFIRMACHAGENTというマルウェアをインストール。 |
| マルウェア | SPECTR、FIRMACHAGENT |
| 脆弱性 | 不明 |
| CVE | CVE-2024-5932 |
|---|---|
| 影響を受ける製品 | WordPress GiveWP donation and fundraising plugin |
| 脆弱性サマリ | 最大深刻度のセキュリティ欠陥。PHPのオブジェクト注入により、リモートコード実行攻撃が可能。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年初頭(具体な日付不明) |
|---|---|
| 被害者名 | CannonDesign(キャノンデザイン) |
| 被害サマリ | 2023年初頭にサイバー攻撃により、ネットワークからデータが不正アクセス・流出された。攻撃者が、氏名、住所、社会保障番号(SSN)、運転免許証番号にアクセスしていた可能性。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Avos Locker ransomware group(アヴォス・ロッカー ランサムウェアグループ) |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | Avos Locker ransomware(アヴォス・ロッカー ランサムウェア) |
| 脆弱性 | 不明 |