CVE | なし |
---|---|
影響を受ける製品 | 不明 |
脆弱性サマリ | Russian FSB hackers deploy new Spica backdoor malware |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | TensorFlow |
脆弱性サマリ | TensorFlowのCI/CDの設定ミスにより、サプライチェーン攻撃が可能であった |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Docker |
脆弱性サマリ | Dockerの脆弱性を悪用し、XMRigマイナーと9hitsビューアアプリを侵害されたホストに展開する攻撃が行われています。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Jira Work Management, Jira Software, Jira Service Management, Jira Product Discovery |
脆弱性サマリ | Jiraのサービスに接続の問題が発生している |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2023-45229, CVE-2023-45230, CVE-2023-45231, CVE-2023-45232, CVE-2023-45233, CVE-2023-45234, CVE-2023-45235, CVE-2023-45236, CVE-2023-45237 |
---|---|
影響を受ける製品 | AMI、Intel、Insyde、Phoenix TechnologiesのUEFIファームウェア |
脆弱性サマリ | UEFIのTCP/IPネットワークプロトコルスタックに複数の脆弱性が存在し、リモートコード実行、DoS攻撃、DNSキャッシュポイズニング、機密情報の漏洩などが可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2023年11月以降 |
---|---|
被害者名 | ベルギー、フランス、ガザ、イスラエル、イギリス、アメリカの大学や研究機関で中東事情に関わる著名な人々 |
被害サマリ | イランのサイバースパイ部隊「Mind Sandstorm」によってターゲットにされ、イスラエル・ハマス戦争に関する情報を収集していた。 |
被害額 | 不明(予想) |
攻撃者名 | イランのサイバースパイ部隊「Mind Sandstorm」 |
---|---|
攻撃手法サマリ | 社会工学を駆使したフィッシング攻撃 |
マルウェア | MediaPl |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Have I Been PwnedがナズAPIのデータセットから7100万のメールアドレスを追加 |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年11月以降 |
---|---|
被害者名 | ヨーロッパおよびアメリカの研究機関や大学の高官従業員 |
被害サマリ | 高プロファイルの中東関連の研究に従事する人々に対して、イランバックの国家ハッカーがスピアフィッシング攻撃を行い、新たなバックドアマルウェアを使用している。 |
被害額 | 不明(予想) |
攻撃者名 | イランバックの国家ハッカーグループ(APT35) |
---|---|
攻撃手法サマリ | スピアフィッシングを使用したカスタムなメールによる攻撃、新しいバックドアマルウェアの利用 |
マルウェア | MediaPl |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Android TVボックス |
脆弱性サマリ | Bigpanziボットネットによるマルウェア感染 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |