CVE | なし |
---|---|
影響を受ける製品 | Google Cloud |
脆弱性サマリ | Google Cloudが2025年末までにマルチファクタ認証(MFA)をすべてのアカウントで義務化 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2024年4月から8月(不明) |
---|---|
被害者名 | サイバー犯罪関連の被害者(不明) |
被害サマリ | インターポールが22,000のIPアドレスでのサイバー犯罪活動を摘発し、41人を逮捕。被害にはランサムウェア、フィッシング、情報窃取などが含まれる。 |
被害額 | (予想)数千万ドル |
攻撃者名 | 国籍や特定の攻撃者の情報は不明 |
---|---|
攻撃手法サマリ | 情報窃取型マルウェアがランサムウェア攻撃の前段として使用され、フィッシングが増加している |
マルウェア | "Pygmy Goat"(その他不明) |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Interpolが22,000 IPアドレスでのサイバー犯罪活動を妨害し、41人を逮捕 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2020-12271 |
---|---|
影響を受ける製品 | Sophos firewalls |
脆弱性サマリ | 辺縁デバイスとコンピュータネットワークの侵害に関与するAPTグループによるマルウェアの利用 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 米国の選挙に関するイランとロシアの最終的な選挙操作に関する警告 |
重大度 | 中 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-43047, CVE-2024-43093 |
---|---|
影響を受ける製品 | Android |
脆弱性サマリ | Googleが2つのZero-Day脆弱性を修正、51の脆弱性を解決 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Androidデバイスユーザー |
被害サマリ | Androidバンキングマルウェア"ToxicPanda"に感染し、詐欺的な銀行取引が可能になった |
被害額 | 不明(予想) |
攻撃者名 | 中国語を話す脅威アクター |
---|---|
攻撃手法サマリ | Androidデバイスのアクセス性機能を悪用して不正な取引を行う |
マルウェア | ToxicPanda, TgToxic |
脆弱性 | Androidデバイスのアクセス性機能を利用する脆弱性 |
CVE | CVE-2024-10443 |
---|---|
影響を受ける製品 | Synology DiskStationとBeeStation NASデバイス |
脆弱性サマリ | 未認証のゼロクリック脆弱性で、rootレベルのコード実行を可能にする |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 未明 |
事件発生日 | 2024年11月5日 |
---|---|
被害者名 | npm開発者 |
被害サマリ | npm開発者をターゲットにしたtyposquatキャンペーンにより、クロスプラットフォームのマルウェアが実行され、機密情報が漏洩した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明。ソケット脅威調査チームによると、ロシア語で書かれたエラーメッセージが特定されており、攻撃者はロシア語を話す可能性がある。 |
---|---|
攻撃手法サマリ | npm開発者をターゲットにしたtyposquatキャンペーン |
マルウェア | 不明 |
脆弱性 | 不明 |