CVE | CVE-2024-23296 |
---|---|
影響を受ける製品 | iOS 16.7.8, iPadOS 16.7.8, macOS Ventura 13.6.7 |
脆弱性サマリ | Appleが古いiPhoneやiPad向けに3月にリリースしたセキュリティパッチを適用したもの。iOSの確認されたゼロデイ脆弱性を修正。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | FCCの新たに指名されたロボコール脅威アクター「Royal Tiger」 |
脆弱性サマリ | 海外のパートナーや法執行機関が再度のロボコールキャンペーンの背後にいる個人や団体を追跡しやすくするため |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | INC Ransomware |
脆弱性サマリ | INC ransomwareのソースコードが$300,000で販売されている |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年4月以降 |
---|---|
被害者名 | LockBit Blackランサムウェア攻撃の被害者 |
被害サマリ | Phorpiexボットネットを通じて数百万通のフィッシングメールが送信され、LockBit Blackランサムウェアキャンペーンが実施された。被害者のシステムが暗号化される。 |
被害額 | 被害額不明(予想) |
攻撃者名 | 攻撃者国籍や特定情報不明 |
---|---|
攻撃手法サマリ | Phorpiexボットネットを使用し、ZIP添付ファイルを通じてLockBit Blackランサムウェアを配信 |
マルウェア | LockBit Blackランサムウェア |
脆弱性 | Phorpiexボットネットを利用した脅威 |
事件発生日 | 2024年5月13日 |
---|---|
被害者名 | 不明 |
被害サマリ | ヘルシンキがデータ漏洩を経験。攻撃者が未パッチの脆弱性を悪用 |
被害額 | 不明 |
攻撃者名 | 不明(攻撃者特徴:DNSトンネリングを利用) |
---|---|
攻撃手法サマリ | DNSトンネリングを使用してネットワークをスキャンして被害者を追跡 |
マルウェア | 不明 |
脆弱性 | 未パッチの脆弱性を悪用 |
CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | DNSトンネリングを利用した悪意のあるキャンペーンの発生 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Helsinki Education Division |
脆弱性サマリ | Helsinki suffers data breach after hackers exploit unpatched flaw |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |