CVE | CVE-2024-48990 CVE-2024-48991 CVE-2024-48992 CVE-2024-10224 CVE-2024-11003 |
---|---|
影響を受ける製品 | Ubuntu Linux (Needrestart utility) |
脆弱性サマリ | Needrestartユーティリティに5つのローカル特権昇格脆弱性が見つかりました。これにより攻撃者はユーザーの操作なしにroot権限を取得できます。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Apple Pay、Google Payなどのモバイル支払いシステム |
脆弱性サマリ | モバイル支払いシステムにリンクされたクレジットカード情報を利用して、Ghost Tap攻撃が行われており、NFCカードデータを世界中のマネーミュールに中継しています。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年11月20日 |
---|---|
被害者名 | Amazon、Amazon Music、Audible |
被害サマリ | Amazonや関連サービスが怪しい"forex trading"サイトやwarezのリンクをプッシュするボガスリストに浸食されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍などの特徴も不明) |
---|---|
攻撃手法サマリ | SpotifyプレイリストやAmazonのウェブサイトなどを悪用している |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年11月20日 |
---|---|
被害者名 | 被害者は不特定 |
被害サマリ | Ghost Tapと呼ばれる新たな手法により、近接通信(NFC)を利用して被害者の資金が不正に取引されています。 |
被害額 | 被害額は明記されておらず、不特定の被害者並びに金融機関や小売業者に影響 |
攻撃者名 | 攻撃者の特定は不明 |
---|---|
攻撃手法サマリ | Ghost Tapという手法を用い、NFCを介してGoogle PayやApple Payに紐付いたクレジットカードから資金を不正に取引 |
マルウェア | 不特定 |
脆弱性 | NFCGateという合法的なツールを悪用し、NFCトラフィックをリレーする手法が使用されている |
CVE | CVE-2024-48990, CVE-2024-48991, CVE-2024-48992, CVE-2024-11003, CVE-2024-10224 |
---|---|
影響を受ける製品 | Ubuntu Server (version 21.04) |
脆弱性サマリ | UbuntuのNeedrestartパッケージに複数の数十年前のセキュリティ脆弱性が発見された。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2020年以降 |
---|---|
被害者名 | 南アジアおよびアフリカの通信事業者 |
被害サマリ | 中国支援のサイバー諜報グループが、少なくとも2020年以降、南アジアおよびアフリカの通信事業者を標的にした一連のサイバー攻撃を実施。攻撃目的は情報収集。 |
被害額 | 不明(予想) |
攻撃者名 | 中国支援とされるサイバー諜報グループ(国籍:中国) |
---|---|
攻撃手法サマリ | SIGTRANやGSMプロトコルを利用して通信事業者に侵入。携帯通信をサポートするプロトコルなどを使用。 |
マルウェア | Liminal PandaのポートフォリオにはSIGTRANslator、CordScan、PingPongなどが含まれる。 |
脆弱性 | 不明 |