| CVE | CVE-2024-44000 |
|---|---|
| 影響を受ける製品 | LiteSpeed Cache |
| 脆弱性サマリ | LiteSpeed Cacheのデバッグ機能における未認証アカウント乗っ取りの問題 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年9月5日 |
|---|---|
| 被害者名 | Michael Smith |
| 被害サマリ | 北カロライナ州の音楽家マイケル・スミスは、AI(人工知能)が生成した曲を数千のボットがストリーミングし、Spotify、Amazon Music、Apple Music、YouTube Musicから$10百万以上のロイヤリティを詐取する大規模なストリーミング詐欺スキームで起訴されました。 |
| 被害額 | $10百万以上 |
| 攻撃者名 | Michael Smith |
|---|---|
| 攻撃手法サマリ | AI生成の楽曲をストリーミングプラットフォームにアップロードし、自動化されたボットを使用してストリーミング数を不正に操作 |
| マルウェア | 利用されていない |
| 脆弱性 | 利用されていない |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Umbraco CMS |
| 脆弱性サマリ | China Chopper web shellの脆弱性を悪用 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-40711 |
|---|---|
| 影響を受ける製品 | Veeam Backup & Replication |
| 脆弱性サマリ | 脆弱性詳細は不明 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 05, 2024 |
|---|---|
| 被害者名 | ウクライナ、アメリカの有権者 |
| 被害サマリ | ロシア政府によるプロパガンダによる被害で、国際的なウクライナ支援の減少、プロロシアの政策・利益の強化、アメリカおよび他国の選挙への影響を狙っていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア政府 |
|---|---|
| 攻撃手法サマリ | エージェントを働かせており、偽の情報やAI生成の虚偽の物語をソーシャルメディアで広めていた。 |
| マルウェア | 特定されていない |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | OnlyFansと偽ってツールを提供し、それが実は情報窃取マルウェア(Lumma stealer)を紛れ込ませていた。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(一部情報によると他のサイバー犯罪者が標的) |
|---|---|
| 攻撃手法サマリ | OnlyFansとして偽ったツールを提供し、実は情報窃取マルウェアを紛れ込ませる。 |
| マルウェア | Lumma stealer |
| 脆弱性 | 不明 |
| 事件発生日 | Sep 05, 2024 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | マクロパックを利用したマルウェア攻撃により、様々な悪意あるコードが提供され、その中にはHavoc、Brute Ratel、PhantomCoreの新しいバリアントなどが含まれていた。被害者は特定されていない。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | マクロパックを利用してマルウェアを配信 |
| マルウェア | Havoc、Brute Ratel、PhantomCore |
| 脆弱性 | 不明 |