CVE | なし |
---|---|
影響を受ける製品 | Android APKs |
脆弱性サマリ | 非サポートされた、不明な、または重く調整された圧縮アルゴリズムを使用しているため、脆弱性のあるAndroid APKが解析を回避する。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年8月17日 |
---|---|
被害者名 | 不明 |
被害サマリ | LABRATという名称の攻撃者がGitLabの脆弱性を悪用し、暗号鉱山作業(cryptojacking)およびプロキシジャッキング(proxyjacking)キャンペーンを実施した。被害者のコンピュータリソースを利用して暗号通貨の採掘およびネットワークプロキシとして悪用させた。 |
被害額 | 不明(予想) |
攻撃者名 | LABRAT |
---|---|
攻撃手法サマリ | GitLabの脆弱性を悪用し、コンピュータリソースを利用して暗号鉱山作業およびプロキシジャッキングを行った。Goと.NETで書かれたコンパイルされたバイナリを使用し、被害システムにバックドアアクセスを提供した。 |
マルウェア | 不明 |
脆弱性 | CVE-2021-22205 |
CVE | なし |
---|---|
影響を受ける製品 | Appleデバイス |
脆弱性サマリ | iOS 16におけるエクスプロイト後の永続化手法 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2023年8月17日 |
---|---|
被害者名 | 不明 |
被害サマリ | ランサムウェアの攻撃により、データが暗号化され、さらに被害者のデータが外部に持ち出される脅迫が行われている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ランサムウェアの攻撃者は、データの暗号化だけでなく、データの外部への持ち出しとそれに伴う脅迫も行っている。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Triple Extortion Ransomware and the Cybercrime Supply Chainに関する記事 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年8月17日 |
---|---|
被害者名 | 不明 |
被害サマリ | NATOに所属する国の外務省を標的にしたフィッシング攻撃が継続中で、ロシアの脅威行為者との関連が指摘されている。PDF文書を利用したフィッシング攻撃で、ドイツからのメールを装い、Dukeと呼ばれるマルウェアのバリアントを配信している。攻撃者はオープンソースのチャットアプリであるZulipを使用してC&C(コマンドアンドコントロール)を行っており、その活動を正当なウェブトラフィックの陰に隠している。 |
被害額 | 不明 |
攻撃者名 | ロシアの脅威行為者(国籍はロシア) |
---|---|
攻撃手法サマリ | フィッシング攻撃、PDF文書に偽装されたマルウェアの配信、オープンソースのチャットアプリをC&Cに利用 |
マルウェア | Duke |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | ロシアのハッカーが外交的なフィッシング攻撃でZulipチャットアプリを使用している |
重大度 | 中 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2023年8月17日 |
---|---|
被害者名 | 不明 |
被害サマリ | 「Citrix ShareFile」のストレージゾーンコントローラに存在する重大なセキュリティの欠陥を悪用して、攻撃が活発に行われている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 特定の国籍や特徴については言及されていない。 |
マルウェア | 不明 |
脆弱性 | CVE-2023-24489 |
CVE | CVE-2023-24489 |
---|---|
影響を受ける製品 | Citrix ShareFile storage zones controller |
脆弱性サマリ | ShareFileの暗号操作の処理において不正なアクセス制御があり、リモートからの攻撃により脆弱なインスタンスが侵害される可能性がある |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2023年8月16日 |
---|---|
被害者名 | ファイル共有サイト「Anonfiles」 |
被害サマリ | 「Anonfiles」は利用者による過度な悪用が原因で、サービスを停止した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 情報なし |
脆弱性 | 情報なし |
事件発生日 | 2023年8月16日 |
---|---|
被害者名 | 不明 |
被害サマリ | 不明 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | CVE-2023-24489 |
CVE | CVE-2023-24489 |
---|---|
影響を受ける製品 | Citrix ShareFile |
脆弱性サマリ | Citrix ShareFileのセキュアファイル転送ソリューションにおける重大な脆弱性が、不特定のアクターによって悪用される可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年8月16日 |
---|---|
被害者名 | 不明 |
被害サマリ | 不明 |
被害額 | (予想)不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |