事件発生日 | 2024年11月22日 |
---|---|
被害者名 | Microsoftの顧客アカウント利用者など |
被害サマリ | Egypt拠点のサイバー犯罪者による詐欺、PhaaSを通じたフィッシング攻撃および金融機関を標的とした攻撃、総額171万ドル相当程度の金銭被害を引き起こしていた |
被害額 | 171万ドル相当(予想) |
攻撃者名 | エジプト拠点のAbanoub Nady(通称:MRxC0DER、mrxc0derii) |
---|---|
攻撃手法サマリ | PhaaS(Phishing as a Service)を利用したフィッシング攻撃 |
マルウェア | ONNX |
脆弱性 | 2要素認証(2FA)を迂回する手法 |
事件発生日 | 不明 |
---|---|
被害者名 | Python Package Index (PyPI)のユーザー |
被害サマリ | 人気のAIモデルであるOpenAI ChatGPTやAnthropic Claudeを偽装し、JarkaStealerという情報窃取マルウェアを配信する悪意のあるパッケージが配布された。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者名不明(Xerolineというユーザー名は特定) |
---|---|
攻撃手法サマリ | 人気AIモデルを偽装したPythonパッケージを通じて悪意のある情報窃取マルウェアを配布 |
マルウェア | JarkaStealer |
脆弱性 | 不明 |
事件発生日 | 2024年11月21日 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国のハッカーグループ"Gelsemium"による新しいLinuxバックドアマルウェア"WolfsBane"による攻撃 |
被害額 | 不明 |
攻撃者名 | 中国の"蘇州"や"上海"などの特定地域かもしれない |
---|---|
攻撃手法サマリ | Linuxプラットフォームを標的とする新しいマルウェアの使用 |
マルウェア | WolfsBane、FireWood |
脆弱性 | 不明 |
CVE | CVE-2024-0012, CVE-2024-9474 |
---|---|
影響を受ける製品 | Palo Alto Networksのfirewalls |
脆弱性サマリ | 2つのゼロデイ脆弱性を利用した攻撃により2,000以上のPalo Alto Networksのfirewallsがハッキングされた |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows 10 |
脆弱性サマリ | WinAppSDKの更新により、Windows 10のアプリケーションの更新やアンインストールができなくなる問題 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | BianLian ransomware |
脆弱性サマリ | BianLian ransomwareがデータ窃盗を主とする手法に変更 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ONNX (Caffeine) |
脆弱性サマリ | MicrosoftがONNXのフィッシング・アズ・ア・サービス (PhaaS) インフラを解除 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | なし |