CVE | なし |
---|---|
影響を受ける製品 | Firebase |
脆弱性サマリ | Firebaseの設定が誤って公開され、約19百万の平文パスワードが流出 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | 水道システム |
脆弱性サマリ | 水道システムのサイバーセキュリティを強化する必要性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | 米国国防総省のIT資産、ウェブサイト、アプリケーション |
脆弱性サマリ | 米国国防総省が2016年以降に受け取った脆弱性報告書が50,000件に達したことを発表 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年3月19日 |
---|---|
被害者名 | 不特定 |
被害サマリ | 中国のボルトタイフーンハッカーグループによる重要インフラ攻撃 |
被害額 | 不明(予想) |
攻撃者名 | 中国のボルトタイフーンハッカーグループ |
---|---|
攻撃手法サマリ | Operation Technology(OT)アセットへのアクセスを狙っており、重要インフラへの妨害を目的とする |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年3月19日 |
---|---|
被害者名 | アメリカ人 |
被害サマリ | 連邦取引委員会(FTC)の職員を装った詐欺師によって、アメリカ人から数千ドルが盗まれている |
被害額 | $7,000(2024年の中央値) |
攻撃者名 | 詐欺師(攻撃者不明) |
---|---|
攻撃手法サマリ | FTC職員を装い、アメリカ人に金銭を移動させることで詐欺を行っている |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Instagram、電子メールアカウント |
脆弱性サマリ | 100億以上のメールアカウントとInstagramアカウントをハイジャック |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | API(Application programming interfaces) |
脆弱性サマリ | APIのセキュリティリスクとして、未管理のAPI(Shadow APIs)、廃止されたAPI(Deprecated APIs)、認証されていないAPI(Unauthenticated APIs)が存在する |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年3月16日 |
---|---|
被害者名 | 不明 |
被害サマリ | 新たな破壊型マルウェア「AcidPour」がLinux x86のIoTおよびネットワークデバイスを狙った |
被害額 | 不明(予想) |
攻撃者名 | ウクライナから公開されたが、具体的な攻撃者情報は不明 |
---|---|
攻撃手法サマリ | AcidPourという新たなマルウェアを使用して破壊行為を行った |
マルウェア | AcidPour、AcidRain |
脆弱性 | 不明 |