| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ワシントンD.C.の被害者 |
| 被害サマリ | 仮想通貨取引所とミキシングサービスを利用して2億3,000万ドル以上の仮想通貨を窃盗、洗浄した疑い |
| 被害額 | $230 million |
| 攻撃者名 | Malone Lam と Jeandiel Serrano |
|---|---|
| 攻撃手法サマリ | 仮想通貨アカウントに不正アクセスし、資金を自らのウォレットに移動して洗浄。身元と所在地を隠すためにVPNを使用。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年9月19日 |
|---|---|
| 被害者名 | Apache HugeGraph-Serverのユーザー |
| 被害サマリ | Apache HugeGraph-Serverの脆弱性CVE-2024-27348が悪用され、リモートコード実行が可能となった。この脆弱性によって、悪意のある第三者がシステムにアクセスし、情報を取得または改ざんする可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者の国籍は不明 |
|---|---|
| 攻撃手法サマリ | リモートコード実行を目的とした攻撃 |
| マルウェア | 使用されたマルウェアは特に言及されていない |
| 脆弱性 | Apache HugeGraph-ServerのCVE-2024-27348 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Tor |
| 脆弱性サマリ | タイミング解析攻撃によるトラフィックの追跡 |
| 重大度 | 不明 |
| RCE | なし |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-8963 |
|---|---|
| 影響を受ける製品 | Cloud Services Appliance (CSA) |
| 脆弱性サマリ | CSAシステムのパス遍歴のセキュリティ欠陥 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Social media and video streaming platforms |
| 脆弱性サマリ | 子どもやティーンエイジャーの大規模なユーザー監視およびデータ利用 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 国際的な犯罪ネットワークがiServer phishing-as-a-serviceプラットフォームを使用して、全世界で483,000人の被害者の携帯電話をアンロックするために利用されました。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | FOUNDATION Accounting Software |
| 脆弱性サマリ | FOUNDATIONソフトウェアにデフォルトの資格情報を悪用される可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |