| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Windows Quick Assist |
| 脆弱性サマリ | Windows Quick AssistがBlack Basta ransomware attacksに悪用された |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 北朝鮮の核兵器プログラムに収益を生むためのサイバースキームに関与 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2020年10月から2023年10月[不明] |
|---|---|
| 被害者名 | 北朝鮮の核兵器プログラムに収益をもたらすためのサイバースキームに関与した5人(そのうちアメリカ人女性1人、ウクライナ人男性1人、3名の外国人) |
| 被害サマリ | 北朝鮮政府による米国の求人市場への侵入を試みる詐欺活動、アメリカ市民の身元を盗み、海外のIT労働者をアメリカ国内の遠隔ITワーカーとして装わせ、複数の大手企業から数百万ドルを受け取った |
| 被害額 | (予想) |
| 攻撃者名 | ジョン・ドゥーズ、Jiho Han、Haoran Xu、Chunji Jin(国籍不明) |
|---|---|
| 攻撃手法サマリ | アメリカのIT企業に潜入し、収益を北朝鮮の核兵器プログラムに流入させるための詐欺活動 |
| マルウェア | [不明] |
| 脆弱性 | [不明] |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SSL VPN/WebVPN ソリューション |
| 脆弱性サマリ | SSL VPN/WebVPN ソリューションに関連する脆弱性が悪用されているため、ノルウェーセキュリティ機関がより安全な代替ソリューションへの移行を推奨 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | MediSecure |
| 脆弱性サマリ | MediSecureが大規模なランサムウェアデータ侵害を受ける |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2023-52424 |
|---|---|
| 影響を受ける製品 | 全てのオペレーティングシステムとWi-Fiクライアント |
| 脆弱性サマリ | IEEE 802.11 Wi-Fi標準の設計上の欠陥によって起きるネットワーク盗聴可能な新しい脆弱性 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | LunarWeb, LunarMail |
| 脆弱性サマリ | European government's diplomatic institutions abroadに侵害する新しいLunarマルウェアが使用されている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Server 2019 |
| 脆弱性サマリ | Windows Server 2019の2024年5月のセキュリティアップデート(KB5037765)のインストールに失敗する問題 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年5月16日 |
|---|---|
| 被害者名 | 北朝鮮の人権活動家や反北朝鮮セクターの活動家 |
| 被害サマリ | 北朝鮮系のKimsukyハッキンググループがFacebook Messengerを悪用してターゲットになる新たなソーシャルエンジニアリング攻撃を行い、マルウェアを送信した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮に関連するKimsukyハッキンググループ |
|---|---|
| 攻撃手法サマリ | フェイスブックの偽アカウントを使用し、Facebook Messengerを通じてターゲットに接近してマルウェアを送信。ソーシャルメディアを利用したトリック。 |
| マルウェア | ReconShark 他 |
| 脆弱性 | 不明 |