| 事件発生日 | 2024年7月22日以降 |
|---|---|
| 被害者名 | ユダヤ系指導者 |
| 被害サマリ | イランのサイバー集団TA453によるスピアフィッシング攻撃で、AnvilEchoマルウェアを利用してユダヤ系指導者を標的にしていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イランのサイバー集団TA453 (イランのIslamic Revolutionary Guard Corpsに所属) |
|---|---|
| 攻撃手法サマリ | スピアフィッシング攻撃、社会工学的手法 |
| マルウェア | AnvilEcho, BlackSmith, CharmPower, GorjolEcho, POWERSTAR, PowerLess, BellaCiao, Cyclops |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年8月20日 |
|---|---|
| 被害者名 | コロンビア、エクアドル、チリ、パナマ、および他のラテンアメリカ諸国における個人および機関 |
| 被害サマリ | Blind Eagle(またの名をAPT-C-36)として知られる脅威アクターが、ファイナンシャル、エネルギー、石油・ガス会社を含む政府機関や企業を狙ったサイバー攻撃を行っている。被害者へのスピアフィッシング攻撃を通じて、AsyncRAT、BitRAT、Lime RAT、NjRAT、Quasar RAT、Remcos RATなどのリモートアクセス型トロイの配布を行っている。また、Ande LoaderやHijack Loaderなどのマルウェアローダーを利用して攻撃を拡散している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Blind Eagle(またの名をAPT-C-36) |
|---|---|
| 攻撃手法サマリ | スピアフィッシングを使用しており、AsyncRAT、NjRATなどのリモートアクセス型トロイを配布している |
| マルウェア | AsyncRAT、BitRAT、Lime RAT、NjRAT、Quasar RAT、Remcos RATなど |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Oracle NetSuite SuiteCommerce platform |
| 脆弱性サマリ | 数千の外部向けOracle NetSuite eコマースサイトが、機密情報を漏洩する可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2024-23897 |
|---|---|
| 影響を受ける製品 | Jenkins |
| 脆弱性サマリ | パス遍歴の脆弱性によりコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-38193 |
|---|---|
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | Windows AFD.sysドライバーにおけるBYOVD脆弱性の悪用により、LazarusハッキンググループがFUDModuleルートキットをインストール |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Toyota |
| 脆弱性サマリ | 第三者データ侵害による情報漏洩 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Toyota |
| 被害サマリ | 米国支部が侵害され、社員や顧客の情報、契約、財務情報など240GBのデータが流出 |
| 被害額 | 不明(予想:数億ドル以上) |
| 攻撃者名 | ZeroSevenGroup |
|---|---|
| 攻撃手法サマリ | 情報流出、ADReconツールを使用した情報収集 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft BitLocker |
| 脆弱性サマリ | BitLockerセキュリティ修正が無効になり、手動の緩和がアドバイスされる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2024-23897 |
|---|---|
| 影響を受ける製品 | Jenkins |
| 脆弱性サマリ | Jenkinsのargs4jコマンドパーサーにおける脆弱性。認証されていない攻撃者がCLIを介してJenkinsコントローラーファイルシステムの任意のファイルを読み取ることができる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Holograph cryptocurrency exchange and web3 platform |
| 脆弱性サマリ | Blockchain tech firm Holographから$14,000,000の暗号通貨が盗まれる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |