CVE | CVE-2023-27524, CVE-2023-38203, CVE-2023-29300, CVE-2023-41990, CVE-2016-20017, CVE-2023-23752 |
---|---|
影響を受ける製品 | Apache Superset, Adobe ColdFusion, Apple, D-Link, Joomla! |
脆弱性サマリ | Apache Supersetのリモートコード実行の脆弱性や、他の製品の脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年1月9日 |
---|---|
被害者名 | 年配の被害者 |
被害サマリ | 被害者から盗まれた数百万ドルを洗浄するための共謀に関与した。 |
被害額 | 約360万ドル以上(予想) |
攻撃者名 | オルグベンガ・ラウォル(別名:ラザク・アオルグベンゲラ) |
---|---|
攻撃手法サマリ | ビジネスメール詐欺と恋愛詐欺から盗まれた数百万ドルを洗浄する共謀に関与 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年1月9日 |
---|---|
被害者名 | 米国証券取引委員会(U.S. Securities and Exchange Commission) |
被害サマリ | SEC(米国証券取引委員会)のアカウントがハッキングされ、ビットコインETFの承認を発表する偽の発言が行われました。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | SECのアカウントがハッキングされ、ビットコインETFの承認を偽って発表されました。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年1月9日 |
---|---|
被害者名 | 情報なし |
被害サマリ | 中国の研究所がAppleのAirDropのデバイスログを解読し、内容を共有した人々の電話番号やメールアドレスを特定できるようになったと主張 |
被害額 | 情報なし |
攻撃者名 | 中国政府 |
---|---|
攻撃手法サマリ | AirDropのデバイスログから情報を抽出する方法を開発 |
マルウェア | 情報なし |
脆弱性 | 情報なし |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | RoyalおよびAkiraランサムウェアグループによって被害に遭った組織が、セキュリティ研究者を装った脅威アクターによって標的にされ、元の攻撃者をハックバックして被害者のデータを削除すると約束されていた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 被害者が支払った身代金を受け取った後、セキュリティ研究者や倫理的ハッカーを装ったアクターが接触し、元の攻撃者とのハックバックを提案していた。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | [FTC bans data broker from selling Americans’ location data] |
重大度 | なし |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
CVE | CVE-2023-27524, CVE-2023-23752, CVE-2023-41990, CVE-2023-38203, CVE-2023-29300, CVE-2016-20017 |
---|---|
影響を受ける製品 | Apache Superset, Joomla! 4.0.0-4.2.7, Apple iPhone (iOS 16.2以前), Adobe ColdFusion 2018u17以前, 2021u7以前, 2023u1以前, D-Link DSL-2750B |
脆弱性サマリ | Apache Supersetにおける不適切な初期化、Joomla!における不正なアクセスチェック、Apple iPhoneにおいてiMessage添付フォントファイルのリモートコード実行、Adobe ColdFusionにおける信頼できないデータの逆シリアル化、D-Link DSL-2750Bにおけるリモート未認証コマンドインジェクション |
重大度 | 高 (8.9, 7.8, 9.8) |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 有 (Apache Supersetの場合) |