CVE | なし |
---|---|
影響を受ける製品 | Nokia |
脆弱性サマリ | Nokiaが調査の結果、ハッカーフォーラムに流出したソースコードはサードパーティのものであり、企業や顧客データには影響がなかったことが判明 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2024年11月7日 |
---|---|
被害者名 | TikTok Technology Canada |
被害サマリ | カナダ政府による多段階のレビューの結果、TikTok Technology Canadaが国家リスクを引き起こす可能性が明らかになり、カナダ政府によって解散が命じられた。 |
被害額 | 不明 |
攻撃者名 | 不明(中国系企業ByteDanceが関与) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | "Pygmy Goat"(1つのマルウェアのみ報告) |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Aruba Networking access points |
脆弱性サマリ | HPEがAruba Networking アクセスポイントにおける重大なRCE脆弱性を警告 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-42509, CVE-2024-47460, CVE-2024-47461, CVE-2024-47462, CVE-2024-47463, CVE-2024-47464 |
---|---|
影響を受ける製品 | Aruba Networking Access Points |
脆弱性サマリ | Aruba Networking Access Pointsにおけるリモート攻撃者による認証なしのコマンドインジェクションや認証済みのリモートコマンド実行など |
重大度 | 9.8、9.0、7.2、6.8 |
RCE | 有 |
攻撃観測 | 未確認 |
PoC公開 | 不明 |
事件発生日 | 2024年11月7日 |
---|---|
被害者名 | 暗号通貨関連企業 |
被害サマリ | 北朝鮮のハッカーがmacOS向けのマルウェアを使用して暗号通貨関連企業を標的にしている |
被害額 | (予想) |
攻撃者名 | BlueNoroff(北朝鮮と関連) |
---|---|
攻撃手法サマリ | 偽のニュースやPDFファイルを使用した電子メールによる感染 |
マルウェア | RustBucket, KANDYKORN, ObjCShellz, RustDoor(別名:Thiefbucket), TodoSwift など |
脆弱性 | macOSのZshenv構成ファイルを悪用する新しい持続性メカニズム |
事件発生日 | 2024年11月07日 |
---|---|
被害者名 | 不明 |
被害サマリ | SteelFoxおよびRhadamanthysマルウェアによる攻撃。Rhadamanthysは最新のバージョンをダウンロードさせるために著作権侵害に関連するテーマを使用。SteelFoxはフォーラムやブログなどを介して広まり、主にクレジットカード情報やデバイス詳細を収集。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍も特定されず) |
---|---|
攻撃手法サマリ | Rhadamanthysは著作権侵害を装って被害者を騙し、SteelFoxは人気ソフトウェアのクラック版を偽装して実行され、管理者アクセスを悪用して悪意のあるDLLを起動。 |
マルウェア | Rhadamanthys, SteelFox |
脆弱性 | SteelFoxはCVE-2020-14979およびCVE-2021-41285を利用する脆弱なWinRing0.sysの古いバージョンを悪用。 |
事件発生日 | 2024年11月07日 |
---|---|
被害者名 | 欧州連合の外交機関 |
被害サマリ | 中国系のMirrorFaceハッカー集団が日本の大阪で2025年に開催されるワールドエキスポを利用した攻撃を実施。ESETによると、被害者はSlovakのサイバーセキュリティ企業である。 |
被害額 | 不明 |
攻撃者名 | 中国系(MirrorFaceとして知られる) |
---|---|
攻撃手法サマリ | リンクを含むスピアフィッシングメールやZIPファイルを利用した攻撃 |
マルウェア | ANEL、LODEINFO、NOOPDOOR、MirrorStealerなど |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Python Package Index (PyPI) |
脆弱性サマリ | Python Package Index (PyPI)に悪意のあるパッケージ「fabrice」が発見され、AWSキーを盗む |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 無 |