事件発生日 | 2024年9月10日 |
---|---|
被害者名 | 不明 |
被害サマリ | 空気絶縁および音声絶縁システムから秘密情報を漏洩させる新しい音響攻撃"PIXHELL"が報告された。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | PIXHELL攻撃:LCDモニターの音を操作して情報を漏洩 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年9月10日 |
---|---|
被害者名 | RansomHub ransomware gang |
被害サマリ | RansomHub ransomware gangがKasperskyのTDSSKillerを悪用してEDRソフトウェアを無効化し、LaZagne認証情報収集ツールを展開してデータベースからログイン情報を抽出した。 |
被害額 | 不明(予想) |
攻撃者名 | RansomHub ransomware gang(国籍・特徴不明) |
---|---|
攻撃手法サマリ | TDSSKillerを利用したEDRソフトウェアの無効化 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-38217 |
---|---|
影響を受ける製品 | Windows Smart App Control |
脆弱性サマリ | 2018年から悪用されてきたWindows Smart App ControlおよびSmartScreenの脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | Sep 10, 2024 |
---|---|
被害者名 | 欧州、アジア、アフリカ、南アメリカの中小企業(SMBs) |
被害サマリ | CosmicBeetleが新しいカスタムランサムウェアであるScRansomを使用し、製造業、製薬、法律、教育、医療、テクノロジー、ホスピタリティ、レジャー、金融サービス、地方政府部門などの様々な分野の中小企業に攻撃を仕掛けています。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(トルコ出身の可能性あり) |
---|---|
攻撃手法サマリ | ScRansomランサムウェアの使用、既知の脆弱性(CVE-2017-0144, CVE-2020-1472, CVE-2021-42278, CVE-2021-42287, CVE-2022-42475, CVE-2023-27532)やBrute-force攻撃を利用 |
マルウェア | ScRansom、Spacecolonなど |
脆弱性 | 不明 |