CVE | なし |
---|---|
影響を受ける製品 | VMware ESXi servers |
脆弱性サマリ | 新たなSEXiランサムウェアによる攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Winnti's new UNAPIMON tool |
脆弱性サマリ | セキュリティソフトウェアからマルウェアを隠す |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年4月3日 |
---|---|
被害者名 | Acuity Inc(アキュイティー社) |
被害サマリ | 政府請負業者から盗まれた機密情報が流出 |
被害額 | 不明(予想) |
攻撃者名 | IntelBroker(インテルブローカー) |
---|---|
攻撃手法サマリ | 機密情報を盗む |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-2879 |
---|---|
影響を受ける製品 | LayerSlider WordPress plugin |
脆弱性サマリ | 未認証のSQLインジェクションによる脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-21894 |
---|---|
影響を受ける製品 | Connect Secure および Policy Secure gateways |
脆弱性サマリ | 未認証の攻撃者が、CVE-2024-21894を悪用してリモートコード実行およびDoS攻撃を引き起こすことができる |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | AT&T |
被害サマリ | 73百万人のAT&Tの現在および元顧客の機密情報が流出。漏洩したデータには、顧客の氏名、住所、電話番号、生年月日、社会保障番号、メールアドレスが含まれる。流出したデータにはAT&Tの7.6百万人の現在のアカウント保有者および約65.4百万人の元アカウント保有者の情報が含まれる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(アメリカ内部の攻撃者) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-29745, CVE-2024-29748 |
---|---|
影響を受ける製品 | Google Pixelスマートフォン |
脆弱性サマリ | Google Pixelスマートフォンのブートローダーやファームウェアに情報漏洩や特権昇格の脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有(特定のフォレンジック会社による限定的な攻撃) |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Azure |
脆弱性サマリ | 中国のハッカーグループによる企業への侵入 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | CVE-2024-29745, CVE-2024-29748 |
---|---|
影響を受ける製品 | Google Pixel |
脆弱性サマリ | Google Pixelの0デイ脆弱性が修正されました。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |