| CVE | なし |
|---|---|
| 影響を受ける製品 | 米国国防総省のIT資産、ウェブサイト、アプリケーション |
| 脆弱性サマリ | 米国国防総省が2016年以降に受け取った脆弱性報告書が50,000件に達したことを発表 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年3月19日 |
|---|---|
| 被害者名 | 不特定 |
| 被害サマリ | 中国のボルトタイフーンハッカーグループによる重要インフラ攻撃 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国のボルトタイフーンハッカーグループ |
|---|---|
| 攻撃手法サマリ | Operation Technology(OT)アセットへのアクセスを狙っており、重要インフラへの妨害を目的とする |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年3月19日 |
|---|---|
| 被害者名 | アメリカ人 |
| 被害サマリ | 連邦取引委員会(FTC)の職員を装った詐欺師によって、アメリカ人から数千ドルが盗まれている |
| 被害額 | $7,000(2024年の中央値) |
| 攻撃者名 | 詐欺師(攻撃者不明) |
|---|---|
| 攻撃手法サマリ | FTC職員を装い、アメリカ人に金銭を移動させることで詐欺を行っている |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Instagram、電子メールアカウント |
| 脆弱性サマリ | 100億以上のメールアカウントとInstagramアカウントをハイジャック |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | API(Application programming interfaces) |
| 脆弱性サマリ | APIのセキュリティリスクとして、未管理のAPI(Shadow APIs)、廃止されたAPI(Deprecated APIs)、認証されていないAPI(Unauthenticated APIs)が存在する |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2024年3月16日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 新たな破壊型マルウェア「AcidPour」がLinux x86のIoTおよびネットワークデバイスを狙った |
| 被害額 | 不明(予想) |
| 攻撃者名 | ウクライナから公開されたが、具体的な攻撃者情報は不明 |
|---|---|
| 攻撃手法サマリ | AcidPourという新たなマルウェアを使用して破壊行為を行った |
| マルウェア | AcidPour、AcidRain |
| 脆弱性 | 不明 |
| 事件発生日 | Mar 19, 2024 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | AIが悪用された自己増殖型マルウェアの開発や情報漏洩 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Generative AIを利用してマルウェアの検知を回避 |
| マルウェア | STEELHOOK(APT28 hacking groupに関連) |
| 脆弱性 | YARA rules |