事件発生日 | 2024年6月3日 |
---|---|
被害者名 | 361 million stolen accounts |
被害サマリ | Telegramで漏洩された361億の資格情報により、Have I Been Pwnedデータ漏洩通知サービスに追加された。この情報は主にユーザー名とパスワードの組み合わせ、パスワードスティーリングマルウェアによって盗まれたユーザー名とパスワード、およびクッキーが含まれている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(Telegram cybercrime channelsからの情報) |
---|---|
攻撃手法サマリ | 情報スティーリングマルウェアによる資格情報盗難 |
マルウェア | 情報スティーリングマルウェア |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Azure Service Tag |
脆弱性サマリ | Azure Service Tagにおける高度な脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-4358, CVE-2024-1800 |
---|---|
影響を受ける製品 | Progress Telerik Report Servers |
脆弱性サマリ | Progress Telerik Report Serversに存在する認証バイパスとシリアライゼーションの脆弱性を悪用したリモートコード実行攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 有 |
事件発生日 | 2024年2月以降(具体日付不明) |
---|---|
被害者名 | VerizonのAndroidユーザー |
被害サマリ | VerizonのAndroidユーザーがテキストメッセージを通じて受け取った画像がぼやけている報告が相次いでいる。問題は複数の画像を1つのメッセージで送信した場合に発生し、Androidデバイスのさまざまなユーザーに影響を与えている。 |
被害額 | 不明(予想:被害金額はないが、利用者の不便や画像品質の低下による影響が発生) |
攻撃者名 | 不明(VerizonやGoogle、Appleに問題の原因を問い合わせ中) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | gulp toolkit |
脆弱性サマリ | glup-debugger-logというnpmパッケージがリモートアクセストロイの(RAT)をコンピュータにインストールする悪意あるパッケージであることが発見された。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2024年6月3日 |
---|---|
被害者名 | Emotetの被害者(具体的な個人や組織は不明) |
被害サマリ | Emotetマルウェアの被害。元々は銀行トロイの木馬として開始され、TrickBot、IcedID、QakBotなどの他のマルウェアを提供するように進化。 |
被害額 | 不明(予想) |
攻撃者名 | Emotetの背後にいる脅威アクター(正確な個人の特定は不明) |
---|---|
攻撃手法サマリ | Emotetを始めとする複数のマルウェアを使用して、被害者に侵入し、悪意あるメールを伝播。 |
マルウェア | Emotet、TrickBot、IcedID、QakBotなど |
脆弱性 | Microsoft OneNoteのメール添付ファイルなどを利用した攻撃 |
CVE | なし |
---|---|
影響を受ける製品 | Coxモデム |
脆弱性サマリ | Coxモデムの認可バイパスにより、悪意のあるコマンドを実行可能 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | なし |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Apache Tomcat 2013 |
脆弱性サマリ | Apache Tomcat 2013の脆弱性を悪用した攻撃により、AndarielがDora RATマルウェアを使用 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |