CVE | なし |
---|---|
影響を受ける製品 | Uranium Finance(DeFiプロトコル) |
脆弱性サマリ | Uranium Financeのスマートコントラクトに存在した脆弱性を悪用し、約5300万ドルの暗号通貨が盗まれた |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | Lee Enterprises |
脆弱性サマリ | Qilin ransomwareによる攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | AI-generated CSAM distribution ring |
脆弱性サマリ | 人工知能を使用して生成された児童性被害物資(CSAM)を配布する犯罪組織に関連する25人の逮捕 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-53104 |
---|---|
影響を受ける製品 | Android |
脆弱性サマリ | Android USB driversを標的にしたzero-day exploit |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年2月28日 |
---|---|
被害者名 | セルビアの学生活動家 |
被害サマリ | セルビアの学生活動家のAndroidデバイスを解除し、スパイウェアをインストールしようとした |
被害額 | 不明 |
攻撃者名 | セルビア警察 |
---|---|
攻撃手法サマリ | Cellebrite社が開発したAndroidのゼロデイ脆弱性を利用 |
マルウェア | スパイウェア |
脆弱性 | CVE-2024-53104, CVE-2024-53197, CVE-2024-50302 |
CVE | なし |
---|---|
影響を受ける製品 | Skype |
脆弱性サマリ | Skypeサービスの終了に関する情報が不正確に表示される可能性がある。 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2024年下半期以降 |
---|---|
被害者名 | 複数の組織と7,000人以上のユーザ |
被害サマリ | 偽のCAPTCHA画像を使用した260のドメインにおける5,000の詐欺PDFファイルにより、Lummaスティーラーマルウェアが配布された |
被害額 | 不明(予想) |
攻撃者名 | 不明(北米、アジア、南ヨーロッパの被害を主に狙う攻撃者) |
---|---|
攻撃手法サマリ | 偽CAPTCHA画像を使用し、悪質なPowerShellコマンドを実行させる手法 |
マルウェア | Lummaスティーラー |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft AzureのAIサービス |
脆弱性サマリ | Microsoft AzureのAIサービスを悪用するリスク |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |