CVE | なし |
---|---|
影響を受ける製品 | Trello |
脆弱性サマリ | TrelloのAPIを使って集められた約1500万のメールアドレスが漏洩 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Rite Aid |
脆弱性サマリ | Rite Aidの6,000人以上の薬剤師および顧客に関する個人情報が抜き取られた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年6月中旬 |
---|---|
被害者名 | AT&Tの顧客情報109万人 |
被害サマリ | AT&Tのコールログが漏洩 |
被害額 | 不明(予想:数千万ドル以上) |
攻撃者名 | Scattered Spider(国籍不明) |
---|---|
攻撃手法サマリ | Qilinランサムウェアの使用 |
マルウェア | Qilinランサムウェア |
脆弱性 | 不明 |
事件発生日 | 2024年7月16日 |
---|---|
被害者名 | Google Playストアのユーザー |
被害サマリ | Google Playストアを装った250以上のアプリを利用し、広告詐欺や悪質な活動を行った |
被害額 | 不明(予想) |
攻撃者名 | ロシア人の脅威アクター |
---|---|
攻撃手法サマリ | Google Playストアを利用した"Konfety"広告詐欺 |
マルウェア | 不明 |
脆弱性 | Google Playストアのセキュリティの脆弱性を悪用 |
事件発生日 | 不明(2024年7月16日に記事が掲載された) |
---|---|
被害者名 | 不明 |
被害サマリ | AT&Tの顧客11,000万人の通話履歴が露呈 |
被害額 | 不明(予想) |
攻撃者名 | 不明(攻撃者は不特定) |
---|---|
攻撃手法サマリ | 情報漏洩 |
マルウェア | 不明 |
脆弱性 | CVE-2023-35636 |
事件発生日 | 2024年7月16日 |
---|---|
被害者名 | npmパッケージ利用者 |
被害サマリ | 2つの悪意のあるnpmパッケージが、リモートサーバーからの悪意あるコマンドを実行するバックドアコードを隠すために使用された。 |
被害額 | 不明 |
攻撃者名 | 攻撃者不明(国籍や特徴不明) |
---|---|
攻撃手法サマリ | 画像ファイルを利用してバックドアコードを隠している |
マルウェア | 不明 |
脆弱性 | npmパッケージレジストリ内の脆弱性を悪用 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | イランのハッカーが中東サイバー攻撃で新しいBugSleepバックドアを展開 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 (記事は2024年7月16日に公開) |
---|---|
被害者名 | 不明 |
被害サマリ | マイクロソフトのMHTMLの脆弱性を悪用した「Atlantida Stealer」という情報窃取ツールが拡散された |
被害額 | 4.50+ 百万ドル以上(予想) |
攻撃者名 | Void Banshee APT(攻撃グループ)(国籍や特定の情報は不明) |
---|---|
攻撃手法サマリ | 最近公開されたMicrosoft MHTMLブラウザエンジンの脆弱性をゼロデイで悪用 |
マルウェア | Atlantida |
脆弱性 | CVE-2024-38112(Microsoft MHTMLブラウザエンジンの脆弱性) |