| 事件発生日 | 2024年9月30日 |
|---|---|
| 被害者名 | VerizonのiPhoneおよびAndroidデバイスユーザー |
| 被害サマリ | Verizonの広範な通信障害により、iPhoneとAndroidデバイスがSOSモードに陥り、通話がWiFi callingを使用しないとできない状態になっている |
| 被害額 | 不明 |
| 攻撃者名 | 不明(Verizonの通信障害) |
|---|---|
| 攻撃手法サマリ | Verizonの通信インフラに影響を与えている(未確認) |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年9月30日 |
|---|---|
| 被害者名 | AFP (Agence France-Presse) |
| 被害サマリ | AFPはITシステムとパートナー向けのコンテンツ配信サービスに影響を与えるサイバー攻撃を受けた。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(攻撃者の詳細は不明) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2024-45066, CVE-2024-43693, CVE-2024-43423, CVE-2024-8310, CVE-2024-6981, CVE-2024-43692, CVE-2024-8630, CVE-2023-41256, CVE-2024-41725, CVE-2024-45373, CVE-2024-8497, CVE-2024-34026, CVE-2024-8877, CVE-2024-8878 |
|---|---|
| 影響を受ける製品 | Automatic Tank Gauge (ATG) systems, OpenPLC, Riello NetMan 204, AJCloud IP camera management platform |
| 脆弱性サマリ | ATGシステム、OpenPLC、Riello NetMan 204、AJCloudで脆弱性が発見された。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 30, 2024 |
|---|---|
| 被害者名 | ユーザー(MFAを採用しているクラウドアプリやサービスの利用者) |
| 被害サマリ | セッションハイジャックが増加し、MFAをバイパスする手法として利用されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍も不明) |
|---|---|
| 攻撃手法サマリ | セッションハイジャックを行う |
| マルウェア | infostealers |
| 脆弱性 | Microsoft Defender SmartScreenに存在した脆弱性などを悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365 |
| 脆弱性サマリ | Microsoft 365に存在する脆弱性と攻撃手法について |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 30, 2024 |
|---|---|
| 被害者名 | Meta |
| 被害サマリ | 2019年3月のセキュリティのミスにより、FacebookとInstagramの何百万ものパスワードが平文で保存され、約9100万ドルの罰金を科された。 |
| 被害額 | €91 million ($101.56 million) |
| 攻撃者名 | 不明(Metaが攻撃者ではなく被害者) |
|---|---|
| 攻撃手法サマリ | 不正にアクセスされた証拠はないが、データベースに平文のパスワードを保存するというセキュリティのミスが発生。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2024-0132 |
|---|---|
| 影響を受ける製品 | NVIDIA Container Toolkit 1.16.1およびそれ以前、GPU Operator 24.6.1およびそれ以前 |
| 脆弱性サマリ | NVIDIA Container Toolkitに重大な脆弱性あり、コンテナの脱出を可能にし、フルホストアクセスを提供 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Meta Platforms Ireland Limited (MPIL) |
| 脆弱性サマリ | Ireland fines Meta €91 million for storing passwords in plaintext |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |