事件発生日 | 2024年2月29日 |
---|---|
被害者名 | Ivanti社 |
被害サマリ | 米国サイバーセキュリティ・インフラストラクチャ庁(CISA)によると、Ivantiアプライアンスが複数の脆弱性を悪用されて侵害された攻撃者は、工場出荷時リセットを行っても根本的な耐久性を維持する可能性があることが明らかになった。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 認証バイパス、コマンドインジェクション、サーバーサイドリクエスト偽装、任意のコマンド実行など |
マルウェア | 不明 |
脆弱性 | CVE-2023-46805, CVE-2024-21887, CVE-2024-22024, CVE-2024-21893 |
事件発生日 | 2024年2月29日 |
---|---|
被害者名 | CISA(米国サイバーセキュリティ・インフラストラクチャセキュリティ局) |
被害サマリ | Ivanti VPNゲートウェイがハッキングされ、攻撃者は工場出荷時のリセット後もルート永続性を維持可能。複数の脆弱性を悪用し、認証バイパスや任意のコマンド実行を行い、ICTスキャンでは通常検知できず、被害を覆い隠す手法も使用された。 |
被害額 | 未明(予想) |
攻撃者名 | 攻撃者不明(国籍不明) |
---|---|
攻撃手法サマリ | 複数の脆弱性を悪用し、認証バイパス、任意のコマンド実行など |
マルウェア | Bifrost malware for Linux |
脆弱性 | CVE-2023-46805、CVE-2024-21887、CVE-2024-22024、CVE-2024-21893 |
事件発生日 | 2024年2月29日 |
---|---|
被害者名 | CitrixとSophos |
被害サマリ | Leap yearのバグによりCitrixとSophosの製品に予想外の問題が生じる |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Leap yearのバグを悪用 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年2月29日 |
---|---|
被害者名 | Cutout.Proユーザー |
被害サマリ | AIサービスCutout.Proにおいて、2000万人のメンバーの個人情報が漏洩。漏洩した情報には、メールアドレス、パスワードのハッシュ化とソルト処理、IPアドレス、名前などが含まれている。 |
被害額 | 不明(予想:特定できません) |
攻撃者名 | KryptonZambie(アリアス) |
---|---|
攻撃手法サマリ | データベースから情報をダンプすることで情報を盗んだ |
マルウェア | 不明 |
脆弱性 | 不明 |