| 事件発生日 | Jul 25, 2024 |
|---|---|
| 被害者名 | Instagramユーザー |
| 被害サマリ | 63,000のInstagramアカウントがナイジェリアの人々をターゲットにしていたセクストーション詐欺で使用されていた。さらに、7,200のアセットが削除され、NigeriaのFacebookアカウントがスキャムグループによって利用されていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Yahoo Boys(国籍:ナイジェリア) |
|---|---|
| 攻撃手法サマリ | セクストーション詐欺 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Cloud PlatformのCloud Functionsサービス |
| 脆弱性サマリ | Google Cloud PlatformのCloud Functionsサービスにおける特権昇格脆弱性が開示されました。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2024-4076, CVE-2024-1975, CVE-2024-1737, CVE-2024-0760 |
|---|---|
| 影響を受ける製品 | BIND 9 Domain Name System (DNS) software suite |
| 脆弱性サマリ | 4つの脆弱性が特定され、それぞれが異なる影響を持っている。攻撃者はこれらの脆弱性を利用してサーバーに負荷をかけることができる。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GitHubアカウント |
| 脆弱性サマリ | Stargazers Ghost Networkによる3,000以上のGitHubアカウントを使用したマルウェア配布 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-41110 |
|---|---|
| 影響を受ける製品 | Docker Engine v19.03.15 〜 v27.1.0 |
| 脆弱性サマリ | Content-Lengthが0のAPIリクエストを送信することで、悪意のある操作を承認される可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 未知 |
| PoC公開 | 未知 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 10 |
| 脆弱性サマリ | Microsoft Connected Cache (MCC)ノード探索に影響を及ぼす問題 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |