事件発生日 | 不明 |
---|---|
被害者名 | AT&T |
被害サマリ | 73百万人のAT&Tの現在および元顧客の機密情報が流出。漏洩したデータには、顧客の氏名、住所、電話番号、生年月日、社会保障番号、メールアドレスが含まれる。流出したデータにはAT&Tの7.6百万人の現在のアカウント保有者および約65.4百万人の元アカウント保有者の情報が含まれる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(アメリカ内部の攻撃者) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-29745, CVE-2024-29748 |
---|---|
影響を受ける製品 | Google Pixelスマートフォン |
脆弱性サマリ | Google Pixelスマートフォンのブートローダーやファームウェアに情報漏洩や特権昇格の脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有(特定のフォレンジック会社による限定的な攻撃) |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Azure |
脆弱性サマリ | 中国のハッカーグループによる企業への侵入 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | CVE-2024-29745, CVE-2024-29748 |
---|---|
影響を受ける製品 | Google Pixel |
脆弱性サマリ | Google Pixelの0デイ脆弱性が修正されました。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2023年4月から継続中 |
---|---|
被害者名 | 金融機関、サービス業、自動車製造業、法律事務所、商業施設 |
被害サマリ | Mispadu(URSA)によるキャンペーンにより、イタリア、ポーランド、スウェーデンなどヨーロッパのユーザーが標的とされ、数千の資格情報が盗まれ、悪質なフィッシングメールが送信され、約60,000ファイルのサーバーに盗まれた資格情報が保存されている。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | 攻撃者不明、活動地域はラテンアメリカ(LATAM)およびスペイン語圏からヨーロッパに拡大 |
---|---|
攻撃手法サマリ | フィッシングメールを通じてMispaduマルウェアを配布 |
マルウェア | Mispadu(URSA)、Lumma Stealer、Stealc、Vidar |
脆弱性 | Windows SmartScreenのセキュリティバイパス脆弱性(CVE-2023-36025) |
CVE | CVE-2024-2879 |
---|---|
影響を受ける製品 | LayerSlider WordPress Plugin |
脆弱性サマリ | LayerSliderプラグインに深刻なセキュリティの欠如が見つかり、データベースからパスワードハッシュなどの機微な情報を抽出可能 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |