CVE | CVE-2024-27867 |
---|---|
影響を受ける製品 | AirPods (2nd generation and later), AirPods Pro, AirPods Max, Powerbeats Pro, Beats Fit Pro |
脆弱性サマリ | Bluetoothを介して悪意のあるアクターがAirPodsにアクセスできる可能性がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2024年6月26日 |
---|---|
被害者名 | ユーザー(金融サービス利用者) |
被害サマリ | Android向け銀行トロイの**Medusa**がカナダ、フランス、イタリア、スペイン、トルコ、英国、米国のユーザーを標的として使用された。 |
被害額 | 不明(予想) |
攻撃者名 | トルコの脅威アクター |
---|---|
攻撃手法サマリ | 不正なオーバーレイ攻撃を使用して銀行の資格情報を盗む |
マルウェア | **Medusa(TangleBot)** |
脆弱性 | AndroidのアクセシビリティサービスAPIを悪用 |
CVE | なし |
---|---|
影響を受ける製品 | Polyfill.ioサービスを利用するeコマースサイト |
脆弱性サマリ | Polyfill.ioサービスに中国企業が買収し、JavaScriptライブラリを改ざんしてユーザーを悪質なサイトにリダイレクトするサプライチェーン攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Polyfill.io service |
脆弱性サマリ | 中国企業による買収と悪意のあるスクリプトの導入によるサプライチェーン攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | Androidユーザー |
被害サマリ | 7か国のAndroidユーザーを標的にした新しいMedusaマルウェアのキャンペーンが確認されている。マルウェアにより、取引を直接起動しようとする新機能を備えたコンパクトなバリアントが使用されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(ボットネット運営者) |
---|---|
攻撃手法サマリ | 新しいMedusaマルウェアのキャンペーンはSMSフィッシングを利用し、悪意のあるアプリをデバイスにサイドロードする。 |
マルウェア | Medusa(別名:TangleBot) |
脆弱性 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Neiman Marcus |
被害サマリ | ハッカーによってデータベースが不正アクセスされ、64,472人の個人情報が漏洩。被害者には氏名、連絡先情報、生年月日、Neiman MarcusまたはBergdorf Goodmanのギフトカード番号が含まれており、PINは漏洩していない。Snowflakeアカウントからのデータ盗難。 |
被害額 | 不明(予想) |
攻撃者名 | Sp1d3r(Snowflake data theft attacksの関連) |
---|---|
攻撃手法サマリ | データベースプラットフォームへの不正アクセス |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年6月25日 |
---|---|
被害者名 | 仮想通貨詐欺被害者 |
被害サマリ | 詐欺被害者を装い、仮想通貨回収サービスを提供して資金や個人情報を盗む |
被害額 | 約900万ドル |
攻撃者名 | 不明(詐欺グループ) |
---|---|
攻撃手法サマリ | 詐欺グループが仮想通貨詐欺を行う |
マルウェア | なし |
脆弱性 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Management Console (MMC) |
脆弱性サマリ | 特製の管理保存コンソール(MSC)ファイルを利用した攻撃手法 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |