| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Azure |
| 脆弱性サマリ | 中国のハッカーグループによる企業への侵入 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2024-29745, CVE-2024-29748 |
|---|---|
| 影響を受ける製品 | Google Pixel |
| 脆弱性サマリ | Google Pixelの0デイ脆弱性が修正されました。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年4月から継続中 |
|---|---|
| 被害者名 | 金融機関、サービス業、自動車製造業、法律事務所、商業施設 |
| 被害サマリ | Mispadu(URSA)によるキャンペーンにより、イタリア、ポーランド、スウェーデンなどヨーロッパのユーザーが標的とされ、数千の資格情報が盗まれ、悪質なフィッシングメールが送信され、約60,000ファイルのサーバーに盗まれた資格情報が保存されている。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者不明、活動地域はラテンアメリカ(LATAM)およびスペイン語圏からヨーロッパに拡大 |
|---|---|
| 攻撃手法サマリ | フィッシングメールを通じてMispaduマルウェアを配布 |
| マルウェア | Mispadu(URSA)、Lumma Stealer、Stealc、Vidar |
| 脆弱性 | Windows SmartScreenのセキュリティバイパス脆弱性(CVE-2023-36025) |
| CVE | CVE-2024-2879 |
|---|---|
| 影響を受ける製品 | LayerSlider WordPress Plugin |
| 脆弱性サマリ | LayerSliderプラグインに深刻なセキュリティの欠如が見つかり、データベースからパスワードハッシュなどの機微な情報を抽出可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年4月2日 |
|---|---|
| 被害者名 | Outlook.comユーザー |
| 被害サマリ | Outlook.comからGmailアカウントに送信したメールがスパムとしてブロックされる不具合が発生 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Googleの新しいスパム防止ガイドラインに準拠しないOutlook.comのメールがスパムとしてブロックされる |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | UNAPIMON マルウェア |
| 脆弱性サマリ | Winnti hacking groupがUNAPIMONというマルウェアを使用してセキュリティソフトから検出されずに悪意のあるプロセスを実行する能力を持つ |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Omni Hotels & Resorts |
| 脆弱性サマリ | オムニホテルでITシステムの全国的な停止が発生 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |