事件発生日 | 2024年11月19日 |
---|---|
被害者名 | フランスの病院 |
被害サマリ | ハッカーによる侵入によって750,000人の患者の医療記録が漏洩 |
被害額 | 不明(予想) |
攻撃者名 | nears(ニアーズ) |
---|---|
攻撃手法サマリ | ハッカーニックネームを使用し、不正に病院のシステムにアクセス |
マルウェア | 不明 |
脆弱性 | 不正に使われた認証情報(スティールドクレデンシャル) |
CVE | なし |
---|---|
影響を受ける製品 | MediBoard by Software Medical Group |
脆弱性サマリ | 医療機関のデータベースへの侵入により、75万人の患者の医療記録が露出 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年11月7日 |
---|---|
被害者名 | Finastra |
被害サマリ | 脅威アクターがハッキングフォーラムで盗まれたデータを販売開始 |
被害額 | 不明(予想) |
攻撃者名 | 不明(データを売りさばいた脅威アクター "abyss0" が関与) |
---|---|
攻撃手法サマリ | 不正に入手した認証情報を使用 |
マルウェア | 不明 |
脆弱性 | Secure File Transfer Platform (SFTP) システムの脆弱性を利用 |
CVE | なし |
---|---|
影響を受ける製品 | 不特定多数のソフトウェア |
脆弱性サマリ | 2023年6月から2024年6月に開示された3万1,770の脆弱性のうち最も一般的かつ危険な25種のソフトウェア弱点を示すリスト |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Zyxel VPNデバイス |
脆弱性サマリ | Helldown ransomwareがZyxel VPNの脆弱性を悪用 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-48990 CVE-2024-48991 CVE-2024-48992 CVE-2024-10224 CVE-2024-11003 |
---|---|
影響を受ける製品 | Ubuntu Linux (Needrestart utility) |
脆弱性サマリ | Needrestartユーティリティに5つのローカル特権昇格脆弱性が見つかりました。これにより攻撃者はユーザーの操作なしにroot権限を取得できます。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Apple Pay、Google Payなどのモバイル支払いシステム |
脆弱性サマリ | モバイル支払いシステムにリンクされたクレジットカード情報を利用して、Ghost Tap攻撃が行われており、NFCカードデータを世界中のマネーミュールに中継しています。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年11月20日 |
---|---|
被害者名 | Amazon、Amazon Music、Audible |
被害サマリ | Amazonや関連サービスが怪しい"forex trading"サイトやwarezのリンクをプッシュするボガスリストに浸食されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍などの特徴も不明) |
---|---|
攻撃手法サマリ | SpotifyプレイリストやAmazonのウェブサイトなどを悪用している |
マルウェア | 不明 |
脆弱性 | 不明 |