| 事件発生日 | 不明 (2024年8月16日) |
|---|---|
| 被害者名 | 中国語話者を標的としたユーザー |
| 被害サマリ | ValleyRATというマルウェアによる攻撃が継続中であり、中国システムを狙っている |
| 被害額 | (予想) |
| 攻撃者名 | 不明、Silver Foxと関連付けられた脅威グループ |
|---|---|
| 攻撃手法サマリ | ValleyRATというマルウェアを利用し、多段階の攻撃プロセスを実行 |
| マルウェア | ValleyRAT |
| 脆弱性 | CVE-2017-0199など古い脆弱性を悪用 |
| 事件発生日 | 2024年8月16日 |
|---|---|
| 被害者名 | Apple macOSシステムのユーザー |
| 被害サマリ | Banshee StealerによるApple macOSシステムへの情報収集、クリプトウォレットやブラウザ拡張機能などへの攻撃 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(Banshee Stealerの販売者が存在) |
|---|---|
| 攻撃手法サマリ | データ収集、偽のパスワードプロンプトを使用した特権昇格 |
| マルウェア | Banshee Stealer、Cuckoo、MacStealerなど |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Pixelデバイス |
| 脆弱性サマリ | Verizon Retail Demo ModeアプリによるAndroid Pixelスマートフォンの脆弱性 |
| 重大度 | 中 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| 事件発生日 | 2024年8月15日 |
|---|---|
| 被害者名 | RansomHub ransomware operators |
| 被害サマリ | 新たなマルウェア「EDRKillShifter」を使って、エンドポイント検知と応答(EDR)セキュリティソフトを無効にしている。攻撃者は合法的かつ脆弱なドライバーを使用し、特権昇格、セキュリティソリューションの無効化、システムの制御を行っている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や特徴不明 |
|---|---|
| 攻撃手法サマリ | 合法的かつ脆弱なドライバーを活用した攻撃 |
| マルウェア | EDRKillShifter |
| 脆弱性 | 不明 |
| CVE | CVE-2024-38058 |
|---|---|
| 影響を受ける製品 | Microsoft WindowsのBitLocker |
| 脆弱性サマリ | BitLockerのセキュリティ機能回避が可能で、物理アクセスを持つ攻撃者が暗号化されたデータにアクセスできる |
| 重大度 | 重要 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |