CVE | なし |
---|---|
影響を受ける製品 | VMware Tools |
脆弱性サマリ | Earth FreybugがUNAPIMONという新しいマルウェアを使用しており、一部はAPT41に関連している |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | なし |
事件発生日 | 2023年12月、2024年4月1日 |
---|---|
被害者名 | Googleユーザー |
被害サマリ | Google Chromeの「シークレットモード」でブラウジングデータを収集された |
被害額 | 不明(予想) |
攻撃者名 | 不明(Google社が被害を加えたとされる) |
---|---|
攻撃手法サマリ | Chromeブラウザの「シークレットモード」を悪用 |
マルウェア | 不明 |
脆弱性 | Chromeブラウザの「シークレットモード」のプライバシー保護の不備 |
CVE | なし |
---|---|
影響を受ける製品 | Venom RAT |
脆弱性サマリ | Latin Americaを標的にした大規模なフィッシングキャンペーン |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Decade-old Linux ‘wall’ bug helps make fake SUDO prompts, steal passwords |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google Gmail |
脆弱性サマリ | Googleがスパムやフィッシング攻撃に対する防御強化ガイドラインを通じて未認証の大量送信者からのメールをブロックする |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | OWASP (Open Worldwide Application Security Project) |
脆弱性サマリ | OWASPの古いWikiウェブサーバーの誤構成により、メンバーの履歴書がオンラインで露出 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | MarineMax |
脆弱性サマリ | MarineMaxがサイバー攻撃を受け、従業員や顧客データが流出 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2023年 |
---|---|
被害者名 | FTCに報告された偽装詐欺の被害者 |
被害サマリ | アメリカ人は2023年に約11億ドルの損失を被った |
被害額 | 予想(記事中に明記されていないため) |
攻撃者名 | 不明(偽装詐欺犯) |
---|---|
攻撃手法サマリ | 詐欺電話、電子メール、テキストメッセージを使用 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | PandaBuy online shopping platform |
脆弱性サマリ | おそらく複数の脆弱性を悪用してシステムに侵入 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年4月1日 |
---|---|
被害者名 | インド国籍の250人(特定の被害者名は不明) |
被害サマリ | 250人のインド国籍の市民がカンボジアでサイバー詐欺に従事させられていた。組織犯罪によってインド国内の人々を騙しており、犯罪組織の組織的な活動によりインド国内の人々からお金をだまし取っていた。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | 攻撃者の個人名は不明(国籍: 不明) |
---|---|
攻撃手法サマリ | インド国籍の市民を雇用の機会でカンボジアに誘い、不正なサイバー作業に従事させた |
マルウェア | 特定のマルウェア名称は明示されていない |
脆弱性 | 攻撃に使用された脆弱性は明示されていない |