事件発生日 | 2024年11月20日 |
---|---|
被害者名 | 被害者は不特定 |
被害サマリ | Ghost Tapと呼ばれる新たな手法により、近接通信(NFC)を利用して被害者の資金が不正に取引されています。 |
被害額 | 被害額は明記されておらず、不特定の被害者並びに金融機関や小売業者に影響 |
攻撃者名 | 攻撃者の特定は不明 |
---|---|
攻撃手法サマリ | Ghost Tapという手法を用い、NFCを介してGoogle PayやApple Payに紐付いたクレジットカードから資金を不正に取引 |
マルウェア | 不特定 |
脆弱性 | NFCGateという合法的なツールを悪用し、NFCトラフィックをリレーする手法が使用されている |
CVE | CVE-2024-48990, CVE-2024-48991, CVE-2024-48992, CVE-2024-11003, CVE-2024-10224 |
---|---|
影響を受ける製品 | Ubuntu Server (version 21.04) |
脆弱性サマリ | UbuntuのNeedrestartパッケージに複数の数十年前のセキュリティ脆弱性が発見された。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2020年以降 |
---|---|
被害者名 | 南アジアおよびアフリカの通信事業者 |
被害サマリ | 中国支援のサイバー諜報グループが、少なくとも2020年以降、南アジアおよびアフリカの通信事業者を標的にした一連のサイバー攻撃を実施。攻撃目的は情報収集。 |
被害額 | 不明(予想) |
攻撃者名 | 中国支援とされるサイバー諜報グループ(国籍:中国) |
---|---|
攻撃手法サマリ | SIGTRANやGSMプロトコルを利用して通信事業者に侵入。携帯通信をサポートするプロトコルなどを使用。 |
マルウェア | Liminal PandaのポートフォリオにはSIGTRANslator、CordScan、PingPongなどが含まれる。 |
脆弱性 | 不明 |
CVE | CVE-2024-21287 |
---|---|
影響を受ける製品 | Agile Product Lifecycle Management (PLM) Framework |
脆弱性サマリ | 認証なしで機密情報を漏洩可能な高度な脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-44308, CVE-2024-44309 |
---|---|
影響を受ける製品 | macOS Sequoia, iOS, iPadOS, visionOS |
脆弱性サマリ | macOS Sequoia の JavaScriptCore と WebKit に存在する2つの脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-1212 |
---|---|
影響を受ける製品 | Progress Kemp LoadMaster |
脆弱性サマリ | Progress Kemp LoadMasterにはOSコマンドインジェクションの脆弱性が存在し、未認証のリモート攻撃者がLoadMaster管理インターフェースを介してシステムにアクセスし、任意のシステムコマンドを実行できる |
重大度 | 高(CVSS v3.1スコア: 10.0) |
RCE | 不明 |
攻撃観測 | 未知 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Ford |
脆弱性サマリ | Fordが44,000件の顧客情報を含むデータ漏洩の調査中 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |