| CVE | CVE-2024-5565 |
|---|---|
| 影響を受ける製品 | Vanna.AI library |
| 脆弱性サマリ | Vanna.AIライブラリにおけるプロンプトインジェクションの脆弱性が、遠隔コード実行攻撃につながる可能性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年11月 |
|---|---|
| 被害者名 | ブラジル大統領府、AIIMS(インド公立医療研究大学・病院) |
| 被害サマリ | 政府機関およびインフラ施設を標的に攻撃、機密情報を盗み出した後、CatBランサムウェアを展開。医療施設では大規模なサービス妨害。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | ChamelGang(中国籍の疑いがあるAPT) |
|---|---|
| 攻撃手法サマリ | CatBランサムウェアを使用し、Jetico BestCryptやMicrosoft BitLockerも使用 |
| マルウェア | CatB、BeaconLoader |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年6月26日 |
|---|---|
| 被害者名 | Evolve Bank & Trust |
| 被害サマリ | LockBitランサムウェアグループが、アメリカ連邦準備制度(Federal Reserve)ではなくアメリカの個々の銀行であるEvolve Bank & Trust を標的にした攻撃 |
| 被害額 | 不明 |
| 攻撃者名 | LockBitランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | 虚偽の主張によるメディア操作 |
| マルウェア | LockBit 3.0 Black Ransomware |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | オープンソースプロジェクト |
| 脆弱性サマリ | メモリ安全性の欠如による脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2024-5276 |
|---|---|
| 影響を受ける製品 | Fortra FileCatalyst Workflow |
| 脆弱性サマリ | SQL injection vulnerability that could allow remote unauthenticated attackers to create rogue admin users and manipulate data on the application database |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | CVE-2024-5806 |
|---|---|
| 影響を受ける製品 | Progress Software MOVEit Transfer |
| 脆弱性サマリ | 認証バイパスに関する脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-5806 |
|---|---|
| 影響を受ける製品 | Progress MOVEit Transfer |
| 脆弱性サマリ | Progress MOVEit TransferのSFTPモジュールにおける認証バイパス |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 KB5039302 update, Windows 11 version 22H2およびそれ以降 |
| 脆弱性サマリ | Windows 11のKB5039302アップデートには9つの変更または修正が含まれている。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |