CVE | なし |
---|---|
影響を受ける製品 | Tickler malware |
脆弱性サマリ | 新たに登場したAPT33 Iranian hacking groupによるTickler malwareが米国政府、国防組織のネットワークにバックドアを仕掛ける |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明(2024年8月28日に記事が掲載された) |
---|---|
被害者名 | アメリカの防衛、教育、金融、および医療機関 |
被害サマリ | イランを拠点とするハッカーグループPioneer Kittenがアメリカの組織に侵入し、いくつかのランサムウェア運営の協力者と協力して被害者を脅迫している |
被害額 | 不明 |
攻撃者名 | イランのハッカーグループPioneer Kitten(別名:Fox Kitten、UNC757、Parisite) |
---|---|
攻撃手法サマリ | ランサムウェア運営と協力して被害者ネットワークをロックし、被害者を脅迫する |
マルウェア | 不明 |
脆弱性 | CVE-2024-24919、CVE-2024-3400、Citrix Netscaler CVE-2019-19781、CVE-2023-3519、BIG-IP F5 devicesのCVE-2022-1388などが利用されている |
CVE | CVE-2024-6633 |
---|---|
影響を受ける製品 | FileCatalyst Workflow 5.1.6 Build 139 およびそれ以前のリリース |
脆弱性サマリ | FileCatalyst Workflowのハードコードされたパスワードの脆弱性により、攻撃者が内部データベースに不正アクセスし、機密情報を盗み、管理者権限を取得できる可能性がある。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-6633 |
---|---|
影響を受ける製品 | FileCatalyst Workflow |
脆弱性サマリ | FileCatalyst Workflowにおける重要なセキュリティの欠陥。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2024年8月21日 |
---|---|
被害者名 | DICK'S Sporting Goods |
被害サマリ | サイバー攻撃により機密情報が漏洩 |
被害額 | 不明(予想) |
攻撃者名 | 不明(情報非公開) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年8月21日 |
---|---|
被害者名 | DICK'S Sporting Goods |
被害サマリ | サイバー攻撃により機密情報が漏洩 |
被害額 | 不明(予想) |
攻撃者名 | 不明(アメリカ外部からの可能性あり) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | DICK’s Sporting Goods |
脆弱性サマリ | サイバー攻撃により機密情報が露呈 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-7262, CVE-2024-7263 |
---|---|
影響を受ける製品 | Kingsoft WPS Office |
脆弱性サマリ | Kingsoft WPS Officeの重要なリモートコード実行の脆弱性を利用し、SpyGlaceというバックドアを展開するために悪用されていた。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年8月28日 |
---|---|
被害者名 | 不明 |
被害サマリ | BlackByte ransomwareがVMware ESXiの脆弱性を悪用した攻撃で、データ暗号化を行い、脆弱なドライバーを活用してセキュリティ保護を無効にしました。 |
被害額 | 被害額は明記されていないため(予想) |
攻撃者名 | BlackByte ransomware group |
---|---|
攻撃手法サマリ | 最新の攻撃ではVMware ESXiの脆弱性を悪用し、脆弱なドライバーを利用してセキュリティ保護を無効化しました。 |
マルウェア | BlackByte ransomware |
脆弱性 | CVE-2024-37085(VMware ESXiの認証バイパス脆弱性) |