CVE | なし |
---|---|
影響を受ける製品 | Windows 11 |
脆弱性サマリ | Windows 11は2024年にさまざまな新機能を導入する予定です。 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Android OSを搭載したGoogle PixelおよびSamsung Galaxyのスマートフォン |
脆弱性サマリ | Androidのファームウェアの脆弱性を悪用して、データの盗み出しやユーザーの監視が可能 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | CVE-2023-28771, CVE-2020-9054, CVE-2022-30525 |
---|---|
影響を受ける製品 | Zyxelファイアウォール |
脆弱性サマリ | デンマークのエネルギーセクターを狙ったサイバー攻撃で、Zyxelファイアウォールのセキュリティ上の脆弱性が悪用された。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年1月9日 |
---|---|
被害者名 | 複数のクラウドサービスプロバイダーのアカウントを被害に遭った組織 |
被害サマリ | ハッカーがハイジャックされたアカウントを使用して100万の仮想サーバーを作成し、約$2,000,000の仮想通貨をマイニングするために違法に利用した。 |
被害額 | 約$2,000,000(予想) |
攻撃者名 | ウクライナの29歳男性 |
---|---|
攻撃手法サマリ | クラウドコンピューティングリソースをハイジャックして仮想通貨をマイニングする手法 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-21591 |
---|---|
影響を受ける製品 | Juniper SRXシリーズファイアウォールおよびEXシリーズスイッチ |
脆弱性サマリ | J-Webにおけるout-of-bounds write vulnerabilityにより、認証されていないネットワークベースの攻撃者がサービス拒否 (DoS) やリモートコード実行 (RCE) を引き起こし、デバイスでroot権限を取得できる |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年1月13日 |
---|---|
被害者名 | 未記載 |
被害サマリ | ウクライナの29歳の男性が、クラウドサービスを悪用して「洗練されたクリプトジャッキングの計画」を実行し、違法な利益200万ドル(180万ユーロ)を得た。 |
被害額 | 200万ドル(180万ユーロ) |
攻撃者名 | 未記載(ウクライナ国籍) |
---|---|
攻撃手法サマリ | クラウドのインフラの侵入を通じて、無断で被害者のコンピュータリソースを使用し、暗号通貨をマイニングする。 |
マルウェア | 未記載 |
脆弱性 | 未記載 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | なし |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
CVE | CVE-2023-29357 |
---|---|
影響を受ける製品 | Microsoft SharePoint Server |
脆弱性サマリ | Microsoft SharePointの特権昇格のための認証回避が可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 有 |