事件発生日 | 2024年12月9日 |
---|---|
被害者名 | PROXY.AM(被害者は利用者) |
被害サマリ | 不正プロキシサービスにより85,000台以上のハッキングされたデバイスが利用されている |
被害額 | 不明(予想) |
攻撃者名 | 不明(攻撃者は犯罪者集団) |
---|---|
攻撃手法サマリ | プロキシマルウェアSocks5Systemzを利用して被害者システムをプロキシノードに変える |
マルウェア | Socks5Systemz、Ngioweb、PrivateLoader、SmokeLoader、Amadey |
脆弱性 | 不明 |
事件発生日 | 2024年12月8日 |
---|---|
被害者名 | 不明 |
被害サマリ | QRコードを使用した悪意のあるC2コミュニケーションのブラウザ孤立バイパス |
被害額 | 不明(予想) |
攻撃者名 | 不明(Mandiantによる攻撃) |
---|---|
攻撃手法サマリ | QRコードを使用した悪意のあるC2コミュニケーションのブラウザ孤立バイパス |
マルウェア | 不明 |
脆弱性 | ブラウザの孤立システムに存在する脆弱性を利用 |
CVE | なし |
---|---|
影響を受ける製品 | Anna Jaques Hospital |
脆弱性サマリ | Anna Jaques Hospitalのランサムウェア攻撃により、30万人以上の患者のデータが露出 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Ultralytics AI Library |
脆弱性サマリ | Ultralytics AI Libraryが暗号通貨マイナーを含む2つのバージョンで危険なコードが埋め込まれた |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年12月7日 |
---|---|
被害者名 | ルーマニアの住民(Călin Georgescu氏の選挙選出が無効になったため) |
被害サマリ | 初回投票の結果がロシアの介入を受けて無効になり、ルーマニア大統領選の第2ラウンドが中止となった。 |
被害額 | 不明 |
攻撃者名 | ロシア(ロシアの介入が疑われている) |
---|---|
攻撃手法サマリ | ソーシャルメディアプラットフォームTikTokを利用したプロロシア影響力キャンペーン |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Ultralytics YOLO11 AI model |
脆弱性サマリ | Ultralytics YOLO11 AIモデルが供給チェーン攻撃によりコンピュータに暗号マイナーをデプロイ |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Blue Yonder (SaaS giant) |
脆弱性サマリ | Termite ransomwareに侵害された |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |