事件発生日 | 2023年7月11日 |
---|---|
被害者名 | 不明 |
被害サマリ | Apple製品(iOS、iPadOS、macOS、Safari)を標的としたゼロデイ脆弱性の応急パッチが発行された。この脆弱性は野外で活発に悪用されていた可能性があり、特定のWebコンテンツの処理中に任意のコードを実行することができるものである。被害の詳細な情報は不明である。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ゼロデイ脆弱性を利用した攻撃 |
マルウェア | 不明 |
脆弱性 | CVE-2023-37450 |
CVE | CVE-2023-37450 |
---|---|
影響を受ける製品 | iOS, iPadOS, macOS, Safari |
脆弱性サマリ | 特別に作成されたウェブコンテンツを処理する際に任意のコード実行が可能である |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Surface Pro X laptops および他のARMベースのWindowsデバイス |
脆弱性サマリ | ARMベースのWindowsデバイス(Surface Pro X laptopsを含む)の内蔵カメラが動作しなくなる問題がある |
重大度 | なし |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年7月10日 |
---|---|
被害者名 | ウクライナを支援する組織およびNATOサミット参加者 |
被害サマリ | RomComという脅威行為者が、偽の文書を使用してウクライナ世界会議機構およびNATOサミットに関連するトピックを装って特定のターゲットを誘い込んでいた。 |
被害額 | 不明(予想) |
攻撃者名 | RomCom |
---|---|
攻撃手法サマリ | 偽のウェブサイト、フィッシングメールを使用してターゲットを誘導し、RTFファイルの悪意のあるコードを介してマルウェアを送り込んだ。 |
マルウェア | 不明 |
脆弱性 | Follina(CVE-2022-30190) |
CVE | CVE-2023-20864 |
---|---|
影響を受ける製品 | VMware Aria Operations for Logs |
脆弱性サマリ | VMware Aria Operations for Logsのデシリアライゼーションの脆弱性により、未パッチのアプライアンスに対して認証されていない攻撃者がリモートコード実行を行うことができる。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Mozilla Firefox |
脆弱性サマリ | 一部のアドオンが特定のウェブサイトで実行をブロックされる |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2023年5月 |
---|---|
被害者名 | 不明 |
被害サマリ | ラテンアメリカ(LATAM)地域の企業が、新しい**TOITOIN**と呼ばれるWindowsベースのバンキングトロイの標的となっています。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(ラテンアメリカ向けの攻撃) |
---|---|
攻撃手法サマリ | 詐欺メール、リダイレクト機構、ドメインの多様化を使用して悪意のあるペイロードを配信 |
マルウェア | TOITOINトロイの |
脆弱性 | 不明 |
事件発生日 | 2023年7月10日 |
---|---|
被害者名 | Ukrainian World Congress、ウクライナを支援する団体 |
被害サマリ | RomCom RATによるフィッシング攻撃 |
被害額 | 不明 |
攻撃者名 | 不明(RomCom脅威グループのメンバー) |
---|---|
攻撃手法サマリ | フィッシング攻撃、トロイの木馬を利用 |
マルウェア | RomCom RAT(RomCom Remote Access Trojan) |
脆弱性 | Follina(CVE-2022-30190) |
事件発生日 | 2022年初頭 |
---|---|
被害者名 | Revolut |
被害サマリ | 不明な脆弱性を悪用して、約2000万ドル以上の資金が盗まれた。 |
被害額 | 約2000万ドル |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明な脆弱性を悪用 |
マルウェア | 不明 |
脆弱性 | 不明 |