| 事件発生日 | 2024年7月11日から13日(特定された日付は不明) |
|---|---|
| 被害者名 | Park’N Fly(パークアンドフライ)の1,000,000人の顧客 |
| 被害サマリ | カナダのパークアンドフライのネットワークをハッカーが侵害し、 1,000,000人の顧客の個人情報やアカウント情報が流出した。 |
| 被害額 | 不明(個人情報の漏洩が主な被害) |
| 攻撃者名 | 不明(ハッカー) |
|---|---|
| 攻撃手法サマリ | VPN資格情報を盗んでPark’N Flyのネットワークに侵入 |
| マルウェア | 不明 |
| 脆弱性 | VPN資格情報の盗難 |
| CVE | CVE-2024-39717 |
|---|---|
| 影響を受ける製品 | Versa Director |
| 脆弱性サマリ | Versa Directorに影響を及ぼすファイルアップロードのバグ |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-39717 |
|---|---|
| 影響を受ける製品 | Versa Director |
| 脆弱性サマリ | Versa Directorの管理プラットフォームであるISPsとMSPsが使用するSD-WANサービスで作成された仮想WAN接続を管理するために使用される際に悪用されるゼロデイ脆弱性により、管理者権限を持つ脅威行為者が悪意のあるJavaファイルをPNG画像として偽装してアップロードし、それをリモートで実行可能にします。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年7月[事件が発生した日付|不明] |
|---|---|
| 被害者名 | Microsoft 365ユーザー |
| 被害サマリ | Microsoft Swayを悪用した大規模QRコードフィッシングキャンペーン。被害者はMicrosoft 365の認証情報を引き渡すよう誘導。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国のVolt Typhoonハッカー |
|---|---|
| 攻撃手法サマリ | Microsoft Swayを使用したQRコードフィッシング |
| マルウェア | 不明 |
| 脆弱性 | Versa zero-day |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365 Copilot |
| 脆弱性サマリ | ASCII Smugglingにより、データを盗むことが可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | CVE-2024-7965 |
|---|---|
| 影響を受ける製品 | Google Chrome ブラウザ |
| 脆弱性サマリ | 不適切な実装によるV8 JavaScriptおよびWebAssemblyエンジンのヒープ破壊を許可する |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2024-7965 |
|---|---|
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | Google ChromeのV8 JavaScriptエンジンにおける不適切な実装によるヒープの破損が可能となる脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年6月29日 |
|---|---|
| 被害者名 | Patelco Credit Union |
| 被害サマリ | Patelco Credit UnionはRansomHubランサムウェア攻撃に遭い、個人情報が流出した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | RansomHub gang(特定の個人ではなく、犯罪組織が関与) |
|---|---|
| 攻撃手法サマリ | Ransomware attack |
| マルウェア | RansomHubランサムウェア |
| 脆弱性 | 不明 |