| CVE | CVE-2024-20401 |
|---|---|
| 影響を受ける製品 | Cisco Security Email Gateway (SEG) devices |
| 脆弱性サマリ | SEGデバイスで攻撃者が添付ファイルを用いて新しいユーザをルート権限で追加し、デバイスを永久的にクラッシュさせることが可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 未 |
| PoC公開 | 未 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SAP AI Core |
| 脆弱性サマリ | SAP AI Coreにおける5つの脆弱性「SAPwned」により、アクセス・トークンや顧客データが攻撃者に利用可能に |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 政府機関や民間企業などの組織 |
| 被害サマリ | 不特定の組織を狙ったサイバー諜報活動。多国間で広範囲に渡る攻撃が確認されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | オープンソースのツールを使用し、グローバルな政府機関や民間企業を標的としたサイバー諜報活動 |
| マルウェア | Pantegana、Spark RAT、Cobalt Strike Beaconなど |
| 脆弱性 | CVE-2024-3400などの脆弱性を悪用 |
| CVE | CVE-2024-20419 |
|---|---|
| 影響を受ける製品 | Cisco Smart Software Manager On-Prem (Cisco SSM On-Prem) のバージョン8-202206およびそれ以前のバージョン |
| 脆弱性サマリ | パスワード変更プロセスの不適切な実装により、攻撃者がリモートで認証なしでユーザーのパスワードを変更できる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年7月17日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | FIN7ハッカーグループが企業のエンドポイント保護ソフトウェアを無効にするカスタムツール「AvNeutralizer」を販売し、各種ランサムウェア攻撃で利用されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | FIN7(ロシアのハッカーグループ) |
|---|---|
| 攻撃手法サマリ | エンドポイント保護ソフトウェアを無効にする「AvNeutralizer」ツールを活用 |
| マルウェア | AuKill, BlackMatter, Carbanak, DarkSideなど |
| 脆弱性 | 企業のエンドポイント保護ソフトウェア |