CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | フィンランドが2021年に議会侵害を行ったAPT31ハッカーグループの中国国家安全部(MSS)との関連を確認 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年3月26日 |
---|---|
被害者名 | Fortune 100企業[未公開] |
被害サマリ | 自作のRaspberry Piソフトウェア"'GEOBOX'"がサイバー犯罪者によって使用され、未経験のハッカーがこれを匿名のサイバー攻撃ツールに変換している。 |
被害額 | (予想) |
攻撃者名 | 不特定[未公開] |
---|---|
攻撃手法サマリ | 独自のRaspberry Piソフトウェア"'GEOBOX'"を使用 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Exchangeサーバー |
脆弱性サマリ | 多数のMicrosoft Exchangeサーバーが未パッチ状態でオンラインに公開されており、重大なセキュリティ脆弱性が悪用される可能性がある |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2023年9月5日以降 |
---|---|
被害者名 | 数千社に及ぶ企業 |
被害サマリ | "ShadowRay"と呼ばれる新たなハッキングキャンペーンが、Rayという人気のあるオープンソースAIフレームワークの未修正の脆弱性を標的にして、数千社から機密データを流出させるための計算リソースを乗っ取る |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明のハッカー集団 |
---|---|
攻撃手法サマリ | 未修正の脆弱性(CVE-2023-48022)を悪用 |
マルウェア | TheMoon |
脆弱性 | CVE-2023-48022 |
CVE | なし |
---|---|
影響を受ける製品 | NuGet package manager |
脆弱性サマリ | SqzrFramework480というNuGetパッケージによる悪意のある活動が特定された。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年3月26日 |
---|---|
被害者名 | Android端末利用者 |
被害サマリ | Google Playの15以上の無料VPNアプリが悪意のあるソフトウェア開発キットを使用してAndroidデバイスを無自覚な住宅プロクシに変え、サイバー犯罪やショッピングボットに利用された可能性があります。 |
被害額 | (予想) |
攻撃者名 | 攻撃者不明、しかしロシアの住宅プロクシサービスプロバイダー'Asocks'との関連性が指摘 |
---|---|
攻撃手法サマリ | 無料VPNアプリを装った28のアプリがProxyLibライブラリを使用してAndroidデバイスをプロクシサーバーに変換した |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年3月26日 |
---|---|
被害者名 | ASUSルーターの所有者 |
被害サマリ | TheMoonマルウェアに感染し、サイバー犯罪者のプロキシサービスとして悪用された |
被害額 | 不明(予想) |
攻撃者名 | 不明(TheMoonマルウェアの開発者が攻撃者) |
---|---|
攻撃手法サマリ | ASUSルーターに既知の脆弱性を悪用 |
マルウェア | TheMoonマルウェア |
脆弱性 | ASUSルーターのファームウェアの未解決の脆弱性 |
事件発生日 | 2024年3月26日 |
---|---|
被害者名 | アメリカおよび外国の評論家、ジャーナリスト、企業、政治関係者 |
被害サマリ | 中国による14年にわたるサイバースパイ活動による標的者への情報漏洩と攻撃 |
被害額 | 不明(予想) |
攻撃者名 | 中国人7名(ニーガオビン、ウェンミン、チェンフォン、ペンヤオウェン、スンシャオフイ、ションワン、ジャオグアンゾン) |
---|---|
攻撃手法サマリ | 14年にわたるサイバースパイ活動における標的者への攻撃、マルウェア利用、サーバへの接続など |
マルウェア | RAWDOOR、Trochilus、EvilOSX、DropDoor / DropCat 、その他 |
脆弱性 | 不明 |
事件発生日 | 2022年 |
---|---|
被害者名 | Wynncraft Minecraft server |
被害サマリ | 人気のMinecraftサーバーがMiraiボットネットの変種による2.5 TbpsのDDoS攻撃を受け、数十万人のプレイヤーにゲームプレイの中断をもたらした。 |
被害額 | (不明) |
攻撃者名 | 攻撃者の特定は難しいが、Miraiボットネットの変種が使用された |
---|---|
攻撃手法サマリ | UDPおよびTCPフラッドパケットを使用したDDoS攻撃 |
マルウェア | (不明) |
脆弱性 | (不明) |