事件発生日 | 2024年11月7日 |
---|---|
被害者名 | Finastra |
被害サマリ | 脅威アクターがハッキングフォーラムで盗まれたデータを販売開始 |
被害額 | 不明(予想) |
攻撃者名 | 不明(データを売りさばいた脅威アクター "abyss0" が関与) |
---|---|
攻撃手法サマリ | 不正に入手した認証情報を使用 |
マルウェア | 不明 |
脆弱性 | Secure File Transfer Platform (SFTP) システムの脆弱性を利用 |
CVE | なし |
---|---|
影響を受ける製品 | 不特定多数のソフトウェア |
脆弱性サマリ | 2023年6月から2024年6月に開示された3万1,770の脆弱性のうち最も一般的かつ危険な25種のソフトウェア弱点を示すリスト |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Zyxel VPNデバイス |
脆弱性サマリ | Helldown ransomwareがZyxel VPNの脆弱性を悪用 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-48990 CVE-2024-48991 CVE-2024-48992 CVE-2024-10224 CVE-2024-11003 |
---|---|
影響を受ける製品 | Ubuntu Linux (Needrestart utility) |
脆弱性サマリ | Needrestartユーティリティに5つのローカル特権昇格脆弱性が見つかりました。これにより攻撃者はユーザーの操作なしにroot権限を取得できます。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Apple Pay、Google Payなどのモバイル支払いシステム |
脆弱性サマリ | モバイル支払いシステムにリンクされたクレジットカード情報を利用して、Ghost Tap攻撃が行われており、NFCカードデータを世界中のマネーミュールに中継しています。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年11月20日 |
---|---|
被害者名 | Amazon、Amazon Music、Audible |
被害サマリ | Amazonや関連サービスが怪しい"forex trading"サイトやwarezのリンクをプッシュするボガスリストに浸食されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍などの特徴も不明) |
---|---|
攻撃手法サマリ | SpotifyプレイリストやAmazonのウェブサイトなどを悪用している |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年11月20日 |
---|---|
被害者名 | 被害者は不特定 |
被害サマリ | Ghost Tapと呼ばれる新たな手法により、近接通信(NFC)を利用して被害者の資金が不正に取引されています。 |
被害額 | 被害額は明記されておらず、不特定の被害者並びに金融機関や小売業者に影響 |
攻撃者名 | 攻撃者の特定は不明 |
---|---|
攻撃手法サマリ | Ghost Tapという手法を用い、NFCを介してGoogle PayやApple Payに紐付いたクレジットカードから資金を不正に取引 |
マルウェア | 不特定 |
脆弱性 | NFCGateという合法的なツールを悪用し、NFCトラフィックをリレーする手法が使用されている |