| 事件発生日 | Mar 13, 2024 |
|---|---|
| 被害者名 | ブラジルのユーザー |
| 被害サマリ | PixPirate Android銀行トロイの脅威アクターが、新しい回避手法を利用してブラジルのユーザーから機密情報を収集。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | 新しいトリックでPixPirate Android銀行トロイに検出を回避 |
| マルウェア | PixPirate |
| 脆弱性 | Androidのアクセシビリティサービスの悪用 |
| 事件発生日 | 2021年まで |
|---|---|
| 被害者名 | Bitcoin Fog利用者 |
| 被害サマリ | Bitcoin Fogが約4億ドルを洗浄。主に闇市場からの資金 |
| 被害額 | 約4億ドル |
| 攻撃者名 | Russian-Swedish national Roman Sterlingov |
|---|---|
| 攻撃手法サマリ | 暗号通貨を洗浄するBitcoin Fogを運営 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | LockBit ransomware |
| 脆弱性サマリ | LockBitランサムウェアの関連人物が刑務所に4年間収監され、$860,000の賠償金を支払うことになった |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GoogleのGemini大規模言語モデル |
| 脆弱性サマリ | GoogleのGemini大規模言語モデルは、セキュリティ脅威に対して脆弱であり、システムプロンプトを漏洩させ、有害なコンテンツを生成し、間接的なインジェクション攻撃を実行する可能性がある。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年3月13日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 新たなフィッシングキャンペーンが発生し、VCURMSおよびSTRRATなどの遠隔アクセストロイの配布が確認された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、攻撃者の特徴が不明 |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃により、VCURMSおよびSTRRATという遠隔アクセストロイを提供 |
| マルウェア | VCURMS、STRRAT |
| 脆弱性 | JavaベースのDownloaderを利用した攻撃 |
| CVE | CVE-2024-21407, CVE-2024-21408, CVE-2024-21400, CVE-2024-26170, CVE-2024-21390, CVE-2024-21433, CVE-2024-26198, CVE-2024-21334 |
|---|---|
| 影響を受ける製品 | Microsoft製品(Windows、Hyper-V、Azure Kubernetes Service、Windows Composite Image File System、Authenticator、Exchange Server、Open Management Infrastructure) |
| 脆弱性サマリ | 61の脆弱性を修正、中にはリモートコード実行や特権昇格の脆弱性も含まれる |
| 重大度 | 2つの脆弱性がCritical、58つがImportant、1つがLow |
| RCE | あり(一部) |
| 攻撃観測 | なし(公開されている) |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Brave ブラウザ |
| 脆弱性サマリ | BraveブラウザがEUのDigital Markets Act (DMA) に対応するためのiOSアップデート後、ユーザーが急増 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |