| 事件発生日 | Sep 07, 2024 |
|---|---|
| 被害者名 | Web3セクターの開発者たち |
| 被害サマリ | 北朝鮮関連の脅威アクターがLinkedInを利用して、偽の求人スキームを通じてCOVERTCATCHマルウェアを配布 |
| 被害額 | 非公表 |
| 攻撃者名 | 北朝鮮関連の脅威アクター |
|---|---|
| 攻撃手法サマリ | 求人関連のフィッシングを使用 |
| マルウェア | COVERTCATCH、RustBucket、KANDYKORN |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | WWH Clubのユーザー(353,000人) |
| 被害サマリ | WWH Clubと姉妹サイトを通じて、個人情報や金融情報が販売された。フォーラムでは不正行為のベストプラクティスについて議論され、犯罪行為を行うためのオンラインコースも提供されていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | アレクサンダー・ホディレフ(カザフスタン出身)とパヴェル・クブリツキー(ロシア出身) |
|---|---|
| 攻撃手法サマリ | アクセスデバイス詐欺およびワイヤー詐欺を実行した |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年8月5日 |
|---|---|
| 被害者名 | Avis |
| 被害サマリ | 米国のカーレンタル大手であるAvisが、不明の攻撃者によってビジネスアプリケーションに侵入され、顧客の一部の個人情報が盗まれた。 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | 不明(攻撃者は不明) |
|---|---|
| 攻撃手法サマリ | ビジネスアプリケーションへの不正アクセス |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
| 事件発生日 | 2024年8月3日から8月6日 |
|---|---|
| 被害者名 | Avis |
| 被害サマリ | 不特定の攻撃者がAvisのビジネスアプリケーションを不正アクセスし、299,006人の顧客の個人情報(氏名など)を盗み出した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不正アクセスによるデータ盗難 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2024-40766 |
|---|---|
| 影響を受ける製品 | SonicOS |
| 脆弱性サマリ | SonicWallが重要なファイアウォールの脆弱性を修正するようユーザーに促しており、アクティブな悪用の可能性があることを明らかにしている。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SpyAgent Android malware |
| 脆弱性サマリ | SpyAgent Android malwareはスマートフォン上の画像から暗号通貨の復旧フレーズを盗む |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SpyAgent Android malware |
| 脆弱性サマリ | 画像から暗号通貨の復旧フレーズを抽出するマルウェア |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |