事件発生日 | 2024年1月22日 |
---|---|
被害者名 | 米国証券取引委員会(SEC) |
被害サマリ | SECのXアカウントがSIMスワッピング攻撃によってハッキングされ、偽の発表を行われた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | SIMスワッピング攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | macOS Venturaおよびそれ以降のバージョンを使用しているユーザー |
脆弱性サマリ | ハッカーがDNSレコードから取得した悪意のあるスクリプトを使用して、マルウェアをmacOSユーザーに提供している |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Intuitの税務処理ソフトウェアTurboTax |
脆弱性サマリ | IntuitがTurboTaxを「無料」と宣伝するが、実際には多くのアメリカ人が無料で使用できず、請求されることがある。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Parrot traffic direction system (TDS) |
脆弱性サマリ | Parrot TDSのスクリプトがセキュリティメカニズムに対してより潜在的なコードに進化している |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-23222 [iOS, macOS, tvOS] |
---|---|
影響を受ける製品 | iPhones, Macs, Apple TVs |
脆弱性サマリ | WebKitの混乱の問題により、悪意のあるウェブページを開くことで任意の悪意のあるコードを実行することが可能 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | Ivanti ICSおよびIPSアプライアンス |
脆弱性サマリ | Ivanti VPNアプライアンスが、新しいデバイスの設定を適用した後に依然として攻撃に対して脆弱になる可能性があります。 |
重大度 | 中 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2023年12月 |
---|---|
被害者名 | 北朝鮮関連のメディア機関および北朝鮮の専門家 |
被害サマリ | 北朝鮮に関連する脅威係が、偽の技術脅威研究報告書を使用して攻撃を行いました。報告書によって、サイバーセキュリティ専門家などの脅威インテリジェンスの消費者が標的にされた可能性があります。 |
被害額 | 不明(予想) |
攻撃者名 | ScarCruft / APT37 / InkySquid / RedEyes / Ricochet Chollima / Ruby Sleet |
---|---|
攻撃手法サマリ | 偽の技術脅威研究報告書を使用し、サーバーフィッシングの手法でRokRATバックドアを提供しました。 |
マルウェア | RokRAT |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | JavaおよびAndroidアプリケーション |
脆弱性サマリ | JavaおよびAndroidアプリケーションにおいて、放棄されたパブリックおよび人気のあるライブラリが新しいソフトウェアサプライチェーン攻撃方法であるMavenGateに対して脆弱であることが発見された |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2024年1月6日 |
---|---|
被害者名 | loanDepot |
被害サマリ | 個人情報流出 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ランサムウェア攻撃(データの暗号化) |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | loanDepot |
脆弱性サマリ | loanDepotは、ランサムウェアの攻撃により、約1660万人の個人情報が盗まれたと発表しました。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |