CVE | なし |
---|---|
影響を受ける製品 | Ubuntuオペレーティングシステム |
脆弱性サマリ | 'command-not-found'ユーティリティを悪用し、Rogueパッケージを推奨することが可能 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | DuckDuckGoブラウザ |
脆弱性サマリ | DuckDuckGoブラウザがエンドツーエンドの暗号化された同期機能を取得 |
重大度 | なし |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | なし |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年2月14日 |
---|---|
被害者名 | 不明 |
被害サマリ | 米国企業を対象にしたフィッシングキャンペーンで、Bumblebeeマルウェアが使用された。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | フィッシングメールを用い、改ざんされたWordファイルを開くことでBumblebeeマルウェアをダウンロード・実行する。 |
マルウェア | Bumblebee、QakBot、ZLoader、PikaBot |
脆弱性 | 不明 |
CVE | CVE-2024-21412 |
---|---|
影響を受ける製品 | Microsoft Defender SmartScreen |
脆弱性サマリ | Microsoft Defender SmartScreenにおけるセキュリティバイパスの脆弱性 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-21351, CVE-2024-21412 |
---|---|
影響を受ける製品 | Microsoftのソフトウェア |
脆弱性サマリ | Windows SmartScreenセキュリティのバイパス脆弱性とInternet Shortcut Filesセキュリティのバイパス脆弱性 |
重大度 | 5つがCritical、65つがImportant、3つがModerate |
RCE | 不明 |
攻撃観測 | 有(脆弱性を悪用する攻撃が進行中) |
PoC公開 | 不明 |
事件発生日 | 2024年2月4日 |
---|---|
被害者名 | Prudential Financial |
被害サマリ | Prudential Financialのネットワークが侵害され、攻撃者が2024年2月4日に一部のシステムにアクセスし、従業員と契約業者のデータを盗み出した。しかし、顧客やクライアントのデータが入手された証拠は見つかっていない。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(サイバー犯罪グループと疑われる) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | DarkMe |
脆弱性 | 不明 |
CVE | CVE-2024-21412 |
---|---|
影響を受ける製品 | Windows Defender SmartScreen |
脆弱性サマリ | Windows Defender SmartScreenに存在するゼロデイが悪意あるグループによって利用され、DarkMeマルウェアが展開されていた。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年2月13日 |
---|---|
被害者名 | Facebook Marketplaceのユーザー |
被害サマリ | Facebook Marketplaceのユーザーの200,000件のレコードがハッカーフォーラムに流出しました。情報には携帯電話番号、メールアドレス、その他の個人情報が含まれています。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 情報が不明 |
マルウェア | 不明 |
脆弱性 | 不明 |