CVE | なし |
---|---|
影響を受ける製品 | FortiGate VPNs |
脆弱性サマリ | 古い脆弱性を利用し、シンボリックリンクを作成してアクセスを維持する攻撃が行われる |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | FortiGate VPNデバイス |
脆弱性サマリ | FortinetによるSymlinkトリックが修復されたFortiGate VPNデバイスにアクセス可能に |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Laboratory Services Cooperative (LSC) |
脆弱性サマリ | US lab testing provider exposed health data of 1.6 million people |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | PowerModul |
脆弱性サマリ | Russian sectorsを標的とする新しいimplant、PowerModulによるサイバー攻撃 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Fourlis GroupのIKEAストアオペレーター |
脆弱性サマリ | 2024年11月27日のBlack Fridayの直前に受けたランサムウェア攻撃により損失 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2023年から2024年 |
---|---|
被害者名 | ビジネスサービス部門、他業種の企業 |
被害サマリ | Initial Access Brokers(IABs)によるコンピュータシステムやネットワークへの不正侵入およびそのアクセス販売が増加。主要被害者は企業であり、アメリカが狙われやすい。 |
被害額 | 被害額は報告されていないが、IABsは企業アクセスを平均$1,000から$3,000で販売しており、2024年には86%が$3,000未満の価格で取引されていた。高価な取引が少ないため、価格の平均値は$2,047に上昇。 |
攻撃者名 | IABs(Initial Access Brokers)として特定されている。 |
---|---|
攻撃手法サマリ | IABsはソーシャルエンジニアリングや総当たり攻撃などの脆弱性を悪用する手法を用い、不正侵入後にそのアクセスを他のサイバー犯罪者に販売している。 |
マルウェア | 不明 |
脆弱性 | ソーシャルエンジニアリング、総当たり攻撃など |