事件発生日 | Sep 13, 2024 |
---|---|
被害者名 | Progress WhatsUp Goldのユーザー |
被害サマリ | Progress WhatsUp Goldの脆弱性(CVE-2024-6670、CVSSスコア:9.8)を悪用され、ユーザーの暗号化されたパスワードが取得された。攻撃者は、Active Monitor PowerShell Scriptを利用してWindowsホストに権限昇格用ツールをダウンロードし、遠隔操作を行った。 |
被害額 | 不明(予想) |
攻撃者名 | 不明、ランサムウェアグループの可能性 |
---|---|
攻撃手法サマリ | Active Monitor PowerShell Scriptを悪用して遠隔操作ツールをダウンロードして権限昇格を行った |
マルウェア | Atera Agent、Radmin、SimpleHelp Remote Access、Splashtop Remote |
脆弱性 | Progress WhatsUp GoldのCVE-2024-6670、CVE-2024-6671 |
事件発生日 | Sep 13, 2024 |
---|---|
被害者名 | Linux環境利用者 |
被害サマリ | Oracle Weblogicを悪用した新しいマルウェアキャンペーンにより、不正な暗号通貨マイニングが行われた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(特定されていないが、活動拠点や手口からロシア系の可能性あり) |
---|---|
攻撃手法サマリ | Oracle Weblogicサーバーを特定し、Hadookenマルウェアを介して不正な暗号通貨マイニングを実行 |
マルウェア | Hadooken、Tsunami(DDoS botnet) |
脆弱性 | Oracle Weblogicの脆弱性や弱い資格情報などを悪用 |
CVE | なし |
---|---|
影響を受ける製品 | Android TV |
脆弱性サマリ | Android TVストリーミングボックスに新しいVo1dバックドアマルウェアが感染 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Android TVボックス(1.3 百万台) |
脆弱性サマリ | Androidストリーミングボックスに新しいVo1dバックドアマルウェアが感染 |
重大度 | 中 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | 暗号通貨取引関連 |
脆弱性サマリ | 2023年に報告された暗号通貨詐欺の損失が56億ドルに達した |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2024年9月12日 |
---|---|
被害者名 | Fortinet |
被害サマリ | サイバーセキュリティ企業Fortinetがデータ侵害を経験。脅迫者が同社のMicrosoft Sharepointサーバーから440GBのファイルを盗んだと主張。 |
被害額 | 不明(予想:被害の深刻さから数百万ドル以上) |
攻撃者名 | Fortibitch(攻撃者の名前) |
---|---|
攻撃手法サマリ | データを盗んで脅迫 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年9月1日 |
---|---|
被害者名 | Transport for London(ロンドン交通局) |
被害サマリ | ロンドン交通局は週末にサイバー攻撃を受け、様々なITシステムへのアクセスを制限・停止しました。被害は従業員が使用する内部システムやオンライン顧客向けシステム、払い戻しの発行などに影響を及ぼしました。顧客のデータやOysterカードの払い戻しデータ、約5,000人分の銀行口座情報が流出した可能性もあります。 |
被害額 | 被害額は明示されていませんが、情報漏洩が含まれるため、数十万ドルから数百万ドル(予想) |
攻撃者名 | 17歳のティーンエイジャー(国籍不明) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-6670、CVE-2024-6671 |
---|---|
影響を受ける製品 | WhatsUp Gold(Progress Softwareのネットワーク可用性およびパフォーマンスモニタリングソリューション) |
脆弱性サマリ | 進行中の攻撃において、公に利用可能なエクスプロイトコードを利用してWhatsUp Goldの2つの重要な脆弱性が悪用されている |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Android バンキングセキュリティ |
脆弱性サマリ | 新しい Android マルウェア 'Ajina.Banker' が金融データを盗み、2FA をバイパスする |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-6678 |
---|---|
影響を受ける製品 | GitLab CE/EE |
脆弱性サマリ | 不特定のユーザーとしてパイプラインジョブを実行できる重大な脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |