事件発生日 | 2024年5月31日 |
---|---|
被害者名 | DMM Bitcoin |
被害サマリ | 4,502.9 Bitcoin(約308億円相当)がウォレットから盗難に遭い、2024年最大規模の暗号通貨盗難となる。 |
被害額 | 約308億円 |
攻撃者名 | 不明(ウォレットからの盗難) |
---|---|
攻撃手法サマリ | 不特定 |
マルウェア | 不特定 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | DMM Bitcoin |
脆弱性サマリ | 4,502.9 Bitcoin (BTC), 約$308 millionの盗難が発生 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-1086 |
---|---|
影響を受ける製品 | Linux kernel バージョン5.14から6.6まで |
脆弱性サマリ | netfilter: nf_tablesコンポーネントのuse-after-free問題 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Snowflake |
脆弱性サマリ | Snowflakeアカウントのハッキングによるデータ窃取 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | ActionTec T3200, ActionTec T3260, Sagemcom |
脆弱性サマリ | 600,000以上のルーターが破壊的なサイバー攻撃により影響を受ける |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Check Point VPN |
脆弱性サマリ | Check Point VPNのゼロデイ脆弱性が4月30日以降の攻撃で悪用 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年5月31日 |
---|---|
被害者名 | サンタンデール銀行(Santander Bank) |
被害サマリ | サンタンデール銀行の顧客や従業員30万人分の情報、クレジットカード情報2800万件、口座番号と残高600万件のデータが漏洩 |
被害額 | (予想) |
攻撃者名 | ShinyHunters(他の情報によると不明) |
---|---|
攻撃手法サマリ | データ販売およびリーク |
マルウェア | 特に記載なし |
脆弱性 | 特に記載なし |
CVE | なし |
---|---|
影響を受ける製品 | Santander Bankのデータ |
脆弱性サマリ | Santander Bankの顧客情報30M件がデータ漏えい |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft OTシステム |
脆弱性サマリ | インターネットに露出したOTデバイスを狙ったサイバー攻撃の増加 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年5月31日 |
---|---|
被害者名 | OpenAI |
被害サマリ | 中国、イラン、イスラエル、ロシアからの5つの秘密の影響操作がAIツールを悪用して公共の議論や政治的結果を操作しようとしていたことが明らかになった。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者は中国、イラン、イスラエル、ロシアに起源を持つとされる |
---|---|
攻撃手法サマリ | AIモデルを使用して、短いコメントや長い記事、ソーシャルメディアアカウント用の名前やバイオを作成し、オープンソースの研究、単純なコードのデバッグ、テキストの翻訳、校正などを行っていた。 |
マルウェア | 不明 |
脆弱性 | 不明 |