CVE | CVE-2024-43047 |
---|---|
影響を受ける製品 | Qualcomm製品(DSP Service) |
脆弱性サマリ | DSPサービスのユーザー・アフター・フリー・バグにより、HLOSメモリーのメモリー・マップを維持しながらメモリーの破損が発生する可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年9月20日 - 9月22日 |
---|---|
被害者名 | MoneyGram |
被害サマリ | 脅威アクターが顧客情報と取引データを盗み、5日間停止を引き起こしたサイバー攻撃 |
被害額 | (予想) |
攻撃者名 | 不明(ソーシャル・エンジニアリング攻撃による) |
---|---|
攻撃手法サマリ | ITサポートデスクで社員をなりすましてネットワークへアクセス |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ADT |
脆弱性サマリ | ADTが第2のデータ漏洩を発表、流出された従業員アカウントデータ |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年10月5日 |
---|---|
被害者名 | LEGOの公式ウェブサイト |
被害サマリ | LEGOのウェブサイトが一時的にハッキングされ、偽のLEGOトークンを購入できるようにする仮想通貨詐欺が行われた。 |
被害額 | 数百ドル(予想) |
攻撃者名 | 攻撃者不明 |
---|---|
攻撃手法サマリ | LEGOのウェブサイトをハッキングし、仮想通貨詐欺を宣伝 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2022年3月 |
---|---|
被害者名 | 情報流出被害者(特定されていない) |
被害サマリ | Raccoon Stealerマルウェアによって感染装置から広範囲の情報が盗まれた。被害に遭ったアプリケーションには、ブラウザの資格情報、仮想通貨ウォレット、クレジットカード情報、メールデータなどが含まれる。 |
被害額 | 50,000,000以上の個々の資格情報や識別情報(電子メールアドレス、銀行口座、仮想通貨アドレス、クレジットカード番号など)が盗まれ、犯罪者によって使用されたことが特定されている。米国はまだ全ての盗まれたデータを保有していないとしており、調査を継続している(予想) |
攻撃者名 | ウクライナ人マーク・ソコロフスキー |
---|---|
攻撃手法サマリ | Raccoon Stealerマルウェアの運営に関与 |
マルウェア | Raccoon Stealer |
脆弱性 | 不明 |
事件発生日 | 2024年10月7日 |
---|---|
被害者名 | Microsoft Wordユーザー |
被害サマリ | Microsoft Wordのバグにより一部の文書が保存されず削除される |
被害額 | 不明(被害額情報は提供されていないため、予想して算出) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Microsoft Wordのバグを悪用 |
マルウェア | 不明 |
脆弱性 | Microsoft Word for Microsoft 365 version 2409, build 18025.20104に存在するバグ |
CVE | CVE-2024-43047 |
---|---|
影響を受ける製品 | Qualcommのチップセット |
脆弱性サマリ | QualcommのDigital Signal Processor (DSP)サービスに存在するゼロデイ脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | American Waterのオンラインサービス |
脆弱性サマリ | サービス停止およびサイバー攻撃の影響 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Zimbra |
脆弱性サマリ | ZimbraのRCE脆弱性を悪用し、メールを使用してバックドアを設置 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |