CVE | CVE-2017-11882 |
---|---|
影響を受ける製品 | Microsoft Office |
脆弱性サマリ | 古いバージョンのMicrosoft Excelの脆弱性を利用して、Agent Teslaというマルウェアを広める攻撃が行われている。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2023年12月21日 |
---|---|
被害者名 | 不明 |
被害サマリ | GoogleのChromeウェブブラウザに存在するゼロデイ脆弱性が悪用されている |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | リモートコード実行、セキュリティ機能回避、バッファ操作などの脆弱性が利用されている |
マルウェア | 不明 |
脆弱性 | WebRTCフレームワークのヒープベースのバッファオーバーフローの脆弱性(CVE-2023-7024) |
CVE | CVE-2023-7024 |
---|---|
影響を受ける製品 | Chrome ウェブブラウザ |
脆弱性サマリ | WebRTCフレームワークのヒープベースのバッファオーバーフローによるプログラムクラッシュまたは任意のコード実行の可能性がある |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2023年12月20日 |
---|---|
被害者名 | イスラエルの組織および市民 |
被害サマリ | フィッシングメールに偽装されたF5 BIG-IPゼロデイの警告が送信され、WindowsおよびLinuxのデータワイパーが展開された。 |
被害額 | 情報なし(予想) |
攻撃者名 | Handalaという名のプロパレスチナ系ハクティビストグループ |
---|---|
攻撃手法サマリ | フィッシングメールを使用してF5 BIG-IPデバイスのゼロデイ脆弱性の警告を送信し、データワイパーが展開される。 |
マルウェア | F5UPDATER.exe(Windows)、update.sh(Linux) |
脆弱性 | F5 BIG-IPデバイスのゼロデイ脆弱性 |
事件発生日 | 2023年12月20日 |
---|---|
被害者名 | 不明 |
被害サマリ | Googleのブラウザ「Chrome」に存在する脆弱性が悪用された攻撃が発生 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 脆弱性を悪用した攻撃 |
マルウェア | 不明 |
脆弱性 | CVE-2023-7024 |
事件発生日 | 2023年12月20日 |
---|---|
被害者名 | Twitterユーザー |
被害サマリ | 暗号通貨詐欺者が、TwitterのURLの仕組みを悪用して、高名なアカウントを偽装して詐欺や偽情報を拡散している。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | TwitterのURLの仕組みを悪用して、高名なアカウントを偽装し、暗号通貨詐欺や偽情報を拡散する。 |
マルウェア | なし |
脆弱性 | なし |
CVE | なし |
---|---|
影響を受ける製品 | X (formerly Twitter) |
脆弱性サマリ | 暗号通貨詐欺師がXの "機能" を悪用して、高プロファイルアカウントをなりすます。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年12月20日 |
---|---|
被害者名 | Instagramユーザー |
被害サマリ | フィッシングキャンペーンにより、ユーザーのバックアップコードが盗まれ、アカウントへのログインを可能にされた。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | フィッシングメールを送信し、被害者を偽のWebページに誘導してアカウントの資格情報とバックアップコードを入力させる。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | |
脆弱性サマリ | 新たなフィッシング攻撃が、Instagramのバックアップコードを盗み出し、アカウントの二要素認証を回避することを試みています。 |
重大度 | 不明 |
RCE | なし |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2023-41727 CVE-2023-46216 CVE-2023-46217 CVE-2023-46220 CVE-2023-46221 CVE-2023-46222 CVE-2023-46223 CVE-2023-46224 CVE-2023-46225 CVE-2023-46257 CVE-2023-46258 CVE-2023-46259 CVE-2023-46260 CVE-2023-46261 |
---|---|
影響を受ける製品 | Ivanti Avalanche v6.4.1 |
脆弱性サマリ | シングルバッファーオーバーフロー脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | Windows 11の最新アップデートにより、Wi-Fiネットワーク接続の問題が発生 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年9月28日 |
---|---|
被害者名 | ESO Solutionsの顧客である患者約2,700,000人 |
被害サマリ | ESO Solutionsはランサムウェア攻撃により、2,700,000人の患者データが漏洩しました。ハッカーが一部の会社システムを暗号化する前に、データが外部に持ち出されました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |