CVE | なし |
---|---|
影響を受ける製品 | Apple Pay、Google Payなどのモバイル支払いシステム |
脆弱性サマリ | モバイル支払いシステムにリンクされたクレジットカード情報を利用して、Ghost Tap攻撃が行われており、NFCカードデータを世界中のマネーミュールに中継しています。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年11月20日 |
---|---|
被害者名 | Amazon、Amazon Music、Audible |
被害サマリ | Amazonや関連サービスが怪しい"forex trading"サイトやwarezのリンクをプッシュするボガスリストに浸食されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍などの特徴も不明) |
---|---|
攻撃手法サマリ | SpotifyプレイリストやAmazonのウェブサイトなどを悪用している |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年11月20日 |
---|---|
被害者名 | 被害者は不特定 |
被害サマリ | Ghost Tapと呼ばれる新たな手法により、近接通信(NFC)を利用して被害者の資金が不正に取引されています。 |
被害額 | 被害額は明記されておらず、不特定の被害者並びに金融機関や小売業者に影響 |
攻撃者名 | 攻撃者の特定は不明 |
---|---|
攻撃手法サマリ | Ghost Tapという手法を用い、NFCを介してGoogle PayやApple Payに紐付いたクレジットカードから資金を不正に取引 |
マルウェア | 不特定 |
脆弱性 | NFCGateという合法的なツールを悪用し、NFCトラフィックをリレーする手法が使用されている |
CVE | CVE-2024-48990, CVE-2024-48991, CVE-2024-48992, CVE-2024-11003, CVE-2024-10224 |
---|---|
影響を受ける製品 | Ubuntu Server (version 21.04) |
脆弱性サマリ | UbuntuのNeedrestartパッケージに複数の数十年前のセキュリティ脆弱性が発見された。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2020年以降 |
---|---|
被害者名 | 南アジアおよびアフリカの通信事業者 |
被害サマリ | 中国支援のサイバー諜報グループが、少なくとも2020年以降、南アジアおよびアフリカの通信事業者を標的にした一連のサイバー攻撃を実施。攻撃目的は情報収集。 |
被害額 | 不明(予想) |
攻撃者名 | 中国支援とされるサイバー諜報グループ(国籍:中国) |
---|---|
攻撃手法サマリ | SIGTRANやGSMプロトコルを利用して通信事業者に侵入。携帯通信をサポートするプロトコルなどを使用。 |
マルウェア | Liminal PandaのポートフォリオにはSIGTRANslator、CordScan、PingPongなどが含まれる。 |
脆弱性 | 不明 |
CVE | CVE-2024-21287 |
---|---|
影響を受ける製品 | Agile Product Lifecycle Management (PLM) Framework |
脆弱性サマリ | 認証なしで機密情報を漏洩可能な高度な脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-44308, CVE-2024-44309 |
---|---|
影響を受ける製品 | macOS Sequoia, iOS, iPadOS, visionOS |
脆弱性サマリ | macOS Sequoia の JavaScriptCore と WebKit に存在する2つの脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |