| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Management Console (MMC) |
| 脆弱性サマリ | 特製の管理保存コンソール(MSC)ファイルを利用した攻撃手法 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年6月25日 |
|---|---|
| 被害者名 | Redisサーバー利用者 |
| 被害サマリ | P2PInfectボットネットが新しいランサムウェアモジュールと暗号マイナーを利用して、Redisサーバーに攻撃を仕掛けました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明、国籍不明 |
|---|---|
| 攻撃手法サマリ | Redisサーバーの脆弱性を標的とする |
| マルウェア | P2PInfect、rsagen |
| 脆弱性 | Redisサーバーの既知の脆弱性 |
| 事件発生日 | 2022年以降 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Webサイトに悪意のあるスクリプトを仕掛け、BMANAGERと呼ばれるTrojanを配布していた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Boolka(国籍や個人情報は不明) |
|---|---|
| 攻撃手法サマリ | SQLi攻撃を使用してウェブサイトに悪意のあるJavaScriptスクリプトを挿入し、BMANAGER Trojanを配布 |
| マルウェア | BMANAGER |
| 脆弱性 | SQLインジェクション |
| 事件発生日 | 2021年10月までの間 |
|---|---|
| 被害者名 | 複数の企業 |
| 被害サマリ | FIN9サイバー犯罪グループに関連する4人のベトナム人が、企業に対する不正アクセスにより総額7100万ドルの被害を出した。 |
| 被害額 | 7100万ドル |
| 攻撃者名 | ベトナム人 |
|---|---|
| 攻撃手法サマリ | フィッシングキャンペーンとサプライチェーンの侵害を行い、サイバー攻撃を実行し、数百万ドルを盗んだ。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPressの複数のプラグイン |
| 脆弱性サマリ | 複数のWordPressプラグインがバックドアを仕込まれ、悪意のある管理者アカウントを作成する可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | N/A |
| 脆弱性サマリ | Chemical facilities warned of possible data theft in CISA CSAT breach |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | WindowsのMSCファイルとXSSの脆弱性を悪用してネットワークに侵入 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍や特徴は不明) |
|---|---|
| 攻撃手法サマリ | MSCファイルとWindows XSS脆弱性を用いたGrimResource攻撃 |
| マルウェア | Cobalt Strike |
| 脆弱性 | WindowsのXSS脆弱性(未修正) |