事件発生日 | 不明 |
---|---|
被害者名 | 被害者不明 |
被害サマリ | ViLEというハッカーグループによる連邦法執行データベースへの侵入による個人情報盗難、その後の被害者への脅迫 |
被害額 | (予想) |
攻撃者名 | Sagar Steven Singh (20歳、別名"Convict"、"Anon"、"Ominous"、Nicholas Ceraolo (25歳、別名"Weep"、不明 |
---|---|
攻撃手法サマリ | 連邦法執行データベースへの侵入、個人情報の盗難、被害者への脅迫 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Cisco Webex Meetings App (ptService.exe) |
脆弱性サマリ | 無料の商用ソフトウェアの誘いを利用して、Hijack LoaderとVidar Stealerを展開 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-37079, CVE-2024-37080, CVE-2024-37081 |
---|---|
影響を受ける製品 | Cloud Foundation, vCenter Server, vSphere ESXi |
脆弱性サマリ | VMwareがCloud Foundation、vCenter Server、vSphere ESXiに影響する臨界的な脆弱性を修正するための更新をリリース |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年6月以降(具体の日付は不明) |
---|---|
被害者名 | シンガポール市民(具体的な個人名は不明) |
被害サマリ | Androidデバイスを標的にした悪性アプリによる個人情報および銀行の認証情報の盗難による金銭被害 |
被害額 | 被害額は明記されていないが、金融機関の口座からの不正取引が行われたため、数百万ドルの被害が発生したと推定される(予想) |
攻撃者名 | マレーシア人二名(個人名は不明) |
---|---|
攻撃手法サマリ | Androidデバイスを標的とするフィッシングキャンペーンを通じて悪性アプリをダウンロードさせ、個人情報と銀行認証情報を盗む詐欺行為 |
マルウェア | Android Package Kit (APK)アプリ(具体的な名称は不明) |
脆弱性 | Androidデバイスを標的とする不正アプリへの誤ダウンロードを誘発するフィッシング攻撃(具体的な脆弱性は不明) |
CVE | なし |
---|---|
影響を受ける製品 | Google Chrome, Microsoft Word, OneDrive |
脆弱性サマリ | Google Chrome、Microsoft Word、およびOneDriveの偽のエラーメッセージを使用して、PowerShellコマンドを実行させ、マルウェアをインストールする新しいマルウェア配布キャンペーンが発覚 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |