事件発生日 | 2024年3月26日 |
---|---|
被害者名 | Android端末利用者 |
被害サマリ | Google Playの15以上の無料VPNアプリが悪意のあるソフトウェア開発キットを使用してAndroidデバイスを無自覚な住宅プロクシに変え、サイバー犯罪やショッピングボットに利用された可能性があります。 |
被害額 | (予想) |
攻撃者名 | 攻撃者不明、しかしロシアの住宅プロクシサービスプロバイダー'Asocks'との関連性が指摘 |
---|---|
攻撃手法サマリ | 無料VPNアプリを装った28のアプリがProxyLibライブラリを使用してAndroidデバイスをプロクシサーバーに変換した |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年3月26日 |
---|---|
被害者名 | ASUSルーターの所有者 |
被害サマリ | TheMoonマルウェアに感染し、サイバー犯罪者のプロキシサービスとして悪用された |
被害額 | 不明(予想) |
攻撃者名 | 不明(TheMoonマルウェアの開発者が攻撃者) |
---|---|
攻撃手法サマリ | ASUSルーターに既知の脆弱性を悪用 |
マルウェア | TheMoonマルウェア |
脆弱性 | ASUSルーターのファームウェアの未解決の脆弱性 |
事件発生日 | 2024年3月26日 |
---|---|
被害者名 | アメリカおよび外国の評論家、ジャーナリスト、企業、政治関係者 |
被害サマリ | 中国による14年にわたるサイバースパイ活動による標的者への情報漏洩と攻撃 |
被害額 | 不明(予想) |
攻撃者名 | 中国人7名(ニーガオビン、ウェンミン、チェンフォン、ペンヤオウェン、スンシャオフイ、ションワン、ジャオグアンゾン) |
---|---|
攻撃手法サマリ | 14年にわたるサイバースパイ活動における標的者への攻撃、マルウェア利用、サーバへの接続など |
マルウェア | RAWDOOR、Trochilus、EvilOSX、DropDoor / DropCat 、その他 |
脆弱性 | 不明 |
事件発生日 | 2022年 |
---|---|
被害者名 | Wynncraft Minecraft server |
被害サマリ | 人気のMinecraftサーバーがMiraiボットネットの変種による2.5 TbpsのDDoS攻撃を受け、数十万人のプレイヤーにゲームプレイの中断をもたらした。 |
被害額 | (不明) |
攻撃者名 | 攻撃者の特定は難しいが、Miraiボットネットの変種が使用された |
---|---|
攻撃手法サマリ | UDPおよびTCPフラッドパケットを使用したDDoS攻撃 |
マルウェア | (不明) |
脆弱性 | (不明) |
CVE | CVE-2023-48788, CVE-2021-44529, CVE-2019-7256 |
---|---|
影響を受ける製品 | Fortinet FortiClient EMS, Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA), Nice Linear eMerge E3-Series |
脆弱性サマリ | Fortinet FortiClient EMS: SQL Injection Vulnerability, Ivanti EPM CSA: Code Injection Vulnerability, Nice eMerge E3-Series: OS Command Injection Vulnerability |
重大度 | 高 (CVSS score: 9.3, 9.8, 10.0) |
RCE | Fortinet FortiClient EMS: 有, Ivanti EPM CSA: 不明, Nice eMerge E3-Series: 有 |
攻撃観測 | 有 (Federal agencies are required to apply mitigations by April 15, 2024) |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Scott Rhodes |
被害サマリ | Scott Rhodes氏が全国の消費者に数千通の「スプーフィング」ロボコールを行い、地域住民を狙った攻撃的で不快なメッセージを送信した。 |
被害額 | $9,918,000 |
攻撃者名 | Scott Rhodes |
---|---|
攻撃手法サマリ | スプーフィングを組み合わせたロボコールを使用 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Panera BreadのITシステム |
脆弱性サマリ | Panera Breadの全国的なIT障害により、オンライン注文、POSシステム、電話、内部システムが影響を受けている |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ChatGPT |
脆弱性サマリ | OpenAIのChatGPTが世界中で利用できない状態に |
重大度 | なし |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Bitpapa IC FZC LLC, Obshchestvo S Ogranichennoy Otvetstvennostyu Tsentr Obrabotki Elektronnykh Platezhey (TOEP), Crypto Explorer DMCC (AWEX), 他 |
脆弱性サマリ | ロシアのダークウェブ市場や銀行と協力した暗号通貨取引所に米国の制裁 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |