| 事件発生日 | 2024年7月15日 |
|---|---|
| 被害者名 | KnowBe4 |
| 被害サマリ | 北朝鮮の国家公認のハッカーが雇用を受け、情報窃取を試みる事件が発生。被害者企業は急遽被害を検知し阻止。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮の国家公認のハッカー |
|---|---|
| 攻撃手法サマリ | 情報窃取 |
| マルウェア | 情報窃取型マルウェア(infostealer) |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | Google Chromeが保護されたアーカイブをスキャンする際にパスワードを求める |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | CrowdStrike Falcon version 7.11 以降を実行中のWindowsシステム |
| 脆弱性サマリ | CrowdStrikeの不良アップデートにより、Content Validatorを通過した悪性データがシステムに送信され、Windowsシステムがクラッシュする可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | Jul 24, 2024 |
|---|---|
| 被害者名 | Telegramユーザー |
| 被害サマリ | TelegramのAndroidモバイルアプリで悪意のあるファイルが動画として送信され、ユーザーがダウンロードしてしまうことでマルウェアが拡散。攻撃者のマルウェアによって機密情報が盗まれる可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明、Underground Forumでマルウェアが販売されていたことが明らか |
|---|---|
| 攻撃手法サマリ | TelegramのAPIを利用し、悪意のあるAPKファイルを30秒の動画として偽装 |
| マルウェア | EvilVideo, Ratel, BadPack, Hamster Kombatの影響 |
| 脆弱性 | TelegramのAndroidアプリに存在したZero-Dayの脆弱性 |
| 事件発生日 | 2024年7月24日 |
|---|---|
| 被害者名 | ブータンに関係する組織 |
| 被害サマリ | インド系の国家支援の攻撃者グループによるサイバー攻撃。Brute Ratel C4 フレームワークとPGoShellというバックドアの使用が確認された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | パッチワーク(Patchwork) |
|---|---|
| 攻撃手法サマリ | スピアフィッシングおよびウォータリングホール攻撃 |
| マルウェア | Brute Ratel C4、PGoShell、EyeShell、VajraSpy、ORPCBackdoor、WalkerShell、DemoTrySpy、NixBackdoor、BeaverTailなど |
| 脆弱性 | 不明 |