事件発生日 | 不明 |
---|---|
被害者名 | Androidデバイスユーザー |
被害サマリ | Androidバンキングマルウェア"ToxicPanda"に感染し、詐欺的な銀行取引が可能になった |
被害額 | 不明(予想) |
攻撃者名 | 中国語を話す脅威アクター |
---|---|
攻撃手法サマリ | Androidデバイスのアクセス性機能を悪用して不正な取引を行う |
マルウェア | ToxicPanda, TgToxic |
脆弱性 | Androidデバイスのアクセス性機能を利用する脆弱性 |
CVE | CVE-2024-10443 |
---|---|
影響を受ける製品 | Synology DiskStationとBeeStation NASデバイス |
脆弱性サマリ | 未認証のゼロクリック脆弱性で、rootレベルのコード実行を可能にする |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 未明 |
事件発生日 | 2024年11月5日 |
---|---|
被害者名 | npm開発者 |
被害サマリ | npm開発者をターゲットにしたtyposquatキャンペーンにより、クロスプラットフォームのマルウェアが実行され、機密情報が漏洩した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明。ソケット脅威調査チームによると、ロシア語で書かれたエラーメッセージが特定されており、攻撃者はロシア語を話す可能性がある。 |
---|---|
攻撃手法サマリ | npm開発者をターゲットにしたtyposquatキャンペーン |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 不明(2024年内) |
---|---|
被害者名 | Advance Auto Parts, AT&T, LendingTree, Neiman Marcus, Santander, Ticketmaster(Live Nation) など |
被害サマリ | クラウドデータ保管プラットフォームSnowflakeのデータ侵害に端を発し、数多くの企業が標的となり、データが漏洩された。一部の企業はデータの売買を脅して身代金を要求された。 |
被害額 | AT&Tは37万ドル支払ったと報道(その他は不明) |
攻撃者名 | Alexander "Connor" Moucka (JudischeとWaifuの別名がある) |
---|---|
攻撃手法サマリ | 企業の顧客の資格情報を盗み、インフォスティーラーマルウェアを使用して初期アクセスを取得した。また、ゲームや違法ソフトウェアのダウンロードに使われる契約者システムを初期侵害の対象としていた。 |
マルウェア | インフォスティーラーマルウェア(ほかに使用されたマルウェアは不明) |
脆弱性 | 不明 |
CVE | CVE-2024-43093 |
---|---|
影響を受ける製品 | Android |
脆弱性サマリ | Androidフレームワークコンポーネントにおける特権昇格の脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Nokia |
脆弱性サマリ | 第三者ベンダー経由でソースコードが盗まれる脆弱性 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | DocuSign's Envelopes API |
脆弱性サマリ | DocuSignのEnvelopes APIが悪用され、実在する企業のブランドをなりすったリアルな偽の請求書が大量に送信されている |
重大度 | なし |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Schneider Electricの内部プロジェクト管理プラットフォーム |
脆弱性サマリ | Schneider ElectricのJiraサーバーが侵害され、40GBのデータが盗まれた |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows Server 2025 |
脆弱性サマリ | Windows Server 2025には256以上の論理プロセッサを持つシステムでインストールやブルースクリーンが発生する問題がある |
重大度 | なし |
RCE | 不明 |
攻撃観測 | あり |
PoC公開 | なし |