事件発生日 | 2023年10月25日 |
---|---|
被害者名 | VMwareのvCenter Server利用者 |
被害サマリ | VMwareのvCenter Serverには、クリティカルな脆弱性(CVE-2023-34048)があり、この脆弱性を悪用されるとリモートコード実行攻撃を受ける可能性がある。攻撃者はユーザーの操作を必要としない低複雑性の攻撃を遠隔から実行できる。この脆弱性は現在のところ攻撃に使用されている証拠はないとされている。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 脆弱性(CVE-2023-34048)を悪用してリモートコード実行攻撃を行う。 |
マルウェア | 不明 |
脆弱性 | CVE-2023-34048 |
事件発生日 | 2023年10月25日 |
---|---|
被害者名 | VMware、Citrix |
被害サマリ | VMwareのAria Operations for Logsにおける認証バイパスの脆弱性により、リモートコード実行が可能となった。また、CitrixのNetScaler ADCおよびNetScaler Gatewayにおけるセッションハイジャックの脆弱性が悪用され、ターゲット型攻撃が行われた。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | VMwareの脆弱性はパッチ回避であり、Citrixの脆弱性はセッションハイジャックによる攻撃であった。 |
マルウェア | 不明 |
脆弱性 | VMware: CVE-2023-34051、Citrix: CVE-2023-4966 |
事件発生日 | 2023年10月24日 |
---|---|
被害者名 | 不明 |
被害サマリ | セキュリティリサーチャーたちは、トロントで開催されたPwn2Own 2023ハッキングコンテストの最初の日に、Samsung Galaxy S23を2回ハッキングしました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | セキュリティリサーチャーたちは、Samsung Galaxy S23の不適切な入力検証の脆弱性を悪用して、ゼロデイ攻撃を行いました。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年10月中旬 |
---|---|
被害者名 | ロシアの国家機関および主要産業組織 |
被害サマリ | カスペルスキーによって発見されたカスタムのGoベースのバックドアによって、データ窃盗が行われた。おそらくスパイ活動を助けていたと考えられる。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | カスペルスキーは特定できず、防御側が攻撃を阻止するための情報を共有した。 |
マルウェア | カスペルスキーは「Netrunner」と「Dmcserv」という2つのバックドアも同じフィッシング攻撃で配布されていたと報告している。 |
脆弱性 | 不明 |
CVE | [CVE番号|なし] |
---|---|
影響を受ける製品 | Decentralized Matrix messaging network |
脆弱性サマリ | Matrix 2.0 brings major changes compared to the first version of the protocol, introducing functionality-expanding and performance-improving features. |
重大度 | なし |
RCE | 有 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年10月24日 |
---|---|
被害者名 | VMware |
被害サマリ | vRealize Log Insight(現在はVMware Aria Operations for Logsとして知られている)の認証バイパスの脆弱性により、未認証の攻撃者が特定の条件を満たす場合に、リモートでroot権限でコードを実行することができる。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 攻撃者は特定の条件が満たされた場合、未認証でリモートでコードを実行できる脆弱性を悪用することができる。 |
マルウェア | 不明 |
脆弱性 | vRealize Log Insight(現在はVMware Aria Operations for Logsとして知られている)の認証バイパスの脆弱性(CVE-2023-34051) |
事件発生日 | 2023年10月24日 |
---|---|
被害者名 | TransForm(共有サービスプロバイダー) |
被害サマリ | サイバー攻撃により、オンタリオ州の5つの病院の運営に影響があり、患者の治療に影響が出て、予約が再調整されることとなった。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |