| CVE | なし |
|---|---|
| 影響を受ける製品 | Cooler MasterのFanzoneウェブサイト |
| 脆弱性サマリ | Cooler MasterのFanzoneウェブサイトが5月19日にデータ漏洩を経験し、顧客情報が流出した |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年5月19日 |
|---|---|
| 被害者名 | Cooler Master |
| 被害サマリ | 2024年5月19日にデータ侵害が発生し、脅威アクターが顧客データを盗むことに成功。被害者は主に500,000人以上の顧客で、個人情報や製品情報、従業員情報などを含む約103 GBのデータが漏洩した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 脅威アクター 'Ghostr'(攻撃者が特定されていない) |
|---|---|
| 攻撃手法サマリ | Cooler MasterのFanzoneウェブサイトをハッキングし、データベースをダウンロードすることで実行。顧客情報や他の機密情報を盗む。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2024-3400 |
|---|---|
| 影響を受ける製品 | Palo Alto Networks Firewall |
| 脆弱性サマリ | Palo Alto Networksファイアウォールに影響を与える脆弱性を悪用するRedTail Crypto-Mining Malware |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年5月21日 |
|---|---|
| 被害者名 | BBC Pension Schemeのメンバー (現職および元職員) |
| 被害サマリ | 25,000人余が影響を受け、フルネーム、国民保険番号、生年月日、性別、自宅住所などの個人情報が流出 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(攻撃者情報未公表) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2023-6961, CVE-2023-40000, CVE-2024-2194 |
|---|---|
| 影響を受ける製品 | WordPress plugins: WP Meta SEO, LiteSpeed Cache, WP Statistics |
| 脆弱性サマリ | 脆弱性が未認証の保存型クロスサイトスクリプティング攻撃を受けやすく、悪意あるスクリプトの注入が可能である。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | EuropolがIcedID、SystemBC、PikaBot、SmokeLoader、Bumblebee、TrickBotなどのマルウェアローダーに関連するインフラをシャットダウン |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年5月30日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | LightSpyスパイウェアツールによる情報収集(Android、iOSに続きmacOSで確認) |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(Asia-Pacific地域を標的とする攻撃者) |
|---|---|
| 攻撃手法サマリ | MacOSのWebkitの脆弱性(CVE-2018-4233、CVE-2018-4404)を悪用 |
| マルウェア | LightSpy |
| 脆弱性 | WebKitのCVE-2018-4233、CVE-2018-4404 |
| 事件発生日 | 2024年5月30日 |
|---|---|
| 被害者名 | 被害者不明 |
| 被害サマリ | 世界最大の911 S5ボットネットが19百万台の感染デバイスで構成されていた |
| 被害額 | 不明(予想)数十億ドル |
| 攻撃者名 | 中国国籍の35歳のYunHe Wang |
|---|---|
| 攻撃手法サマリ | 集団でマルウェアを作成し、19百万台の住居用Windowsコンピューターを不正に操作 |
| マルウェア | 不特定のマルウェア |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Malware loader operations (IcedID, Pikabot, Trickbot, Bumblebee, Smokeloader, SystemBC) |
| 脆弱性サマリ | Malware droppersによって数百万台のコンピュータが感染 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |