事件発生日 | 2023年12月のパッチ更新日 |
---|---|
被害者名 | 不明 |
被害サマリ | Microsoftは12月のパッチ更新日に、合計34件の脆弱性と以前に公表された修正されていないAMD CPUのゼロデイ脆弱性を修正しました。修正された脆弱性のカテゴリごとの数は以下の通りです: 10件の特権昇格の脆弱性、8件のリモートコード実行の脆弱性、6件の情報漏洩の脆弱性、5件のサービス妨害の脆弱性、5件のスプーフィングの脆弱性。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | AMDのゼロデイ脆弱性(CVE-2023-20588) |
事件発生日 | 2023年12月12日 |
---|---|
被害者名 | なし |
被害サマリ | Windows 11のKB5033375アップデートでは、Copilot AIアシスタントのアップグレードや新機能の追加が行われました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月12日 |
---|---|
被害者名 | 不明 |
被害サマリ | Windows 10のKB5033372更新に関連する情報が盗まれた可能性がある。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2023年12月 |
---|---|
被害者名 | 不明 |
被害サマリ | Sophos Firewallの脆弱性CVE-2022-3236が攻撃され、ハッカーによる攻撃が行われた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(不特定のハッカー) |
---|---|
攻撃手法サマリ | リモートコード実行(RCE) |
マルウェア | 不明 |
脆弱性 | CVE-2022-3236(Sophos Firewallのコードインジェクションの脆弱性) |
CVE | CVE-2022-3236 |
---|---|
影響を受ける製品 | Sophos Firewall |
脆弱性サマリ | ユーザーポータルとWebadminにおけるコードインジェクションの問題で、リモートコード実行が可能となる。 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2023年12月12日 |
---|---|
被害者名 | Kyivstar (キエフスター) |
被害サマリ | Ukraine's largest mobile carrierであるKyivstarがサイバー攻撃を受け、モバイル通信およびインターネットアクセスに影響が出た。 |
被害額 | 情報なし |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2020年3月11日 |
---|---|
被害者名 | First Republic Bank |
被害サマリ | クラウドエンジニアが解雇後に会社のコードリポジトリを削除し、損害を与えた |
被害額 | $529,000(予想) |
攻撃者名 | Miklos Daniel Brody |
---|---|
攻撃手法サマリ | クラウドエンジニアが自身のアカウントを使用して会社のコンピューターネットワークにアクセスし、損害を与えた |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | ロシアのAPT28ハッカーグループが13か国を標的にしたサイバースパイ活動を行っている。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2023年12月12日 |
---|---|
被害者名 | pfSenseサーバーの利用者(特定の被害者は報告されていない) |
被害サマリ | 1,450以上のpfSenseサーバーがRCE(遠隔コード実行)攻撃の脆弱性によって攻撃を受けている |
被害額 | 不明(記事には記載されていない) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | コマンドインジェクションとクロスサイトスクリプティングの組み合わせ |
マルウェア | 不明 |
脆弱性 | CVE-2023-42325(XSS)、CVE-2023-42327(XSS)、CVE-2023-42326(コマンドインジェクション) |
CVE | CVE-2023-42326 |
---|---|
影響を受ける製品 | pfSense 2.7.0 以前および pfSense Plus 23.05.01 以前 |
脆弱性サマリ | pfSenseのweb UIにある脆弱性により、ユーザー提供のデータからシェルコマンドが構築され、適切な検証が行われないままネットワークインターフェースの設定に使用されることで、リモートからのコード実行が可能。 |
重大度 | 高(CVSSスコア: 8.8) |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 2023年における最も顕著な攻撃経路は、非ユーザーアクセスです。APIキー、トークン、サービスアカウント、シークレットなどの非ユーザーアクセス資格情報が重要な攻撃経路となっています。 |
重大度 | なし |
RCE | なし |
攻撃観測 | あり |
PoC公開 | なし |