| CVE | CVE-2024-27198 |
|---|---|
| 影響を受ける製品 | JetBrains TeamCityソフトウェア |
| 脆弱性サマリ | JetBrains TeamCityソフトウェアにおけるセキュリティの脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | BunnyLoader Malware |
| 脆弱性サマリ | 新しいBunnyLoaderのバリアントが登場し、モジュラーな攻撃機能を持っている |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | |
| 脆弱性サマリ | Twitterの外部リンクが意図しないサイトにリダイレクトされる |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年3月20日 |
|---|---|
| 被害者名 | 100 million Email and Instagramアカウントの利用者 |
| 被害サマリ | 100 millionのEmailとInstagramアカウントが乗っ取られた。被害者は世界各地のユーザー。 |
| 被害額 | (予想) |
| 攻撃者名 | ウクライナの組織犯罪グループの一員 |
|---|---|
| 攻撃手法サマリ | ブルートフォース攻撃を行い、ログイン資格情報を推測していた |
| マルウェア | 報告されていない |
| 脆弱性 | 報告されていない |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Firebase |
| 脆弱性サマリ | Firebaseの設定が誤って公開され、約19百万の平文パスワードが流出 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 水道システム |
| 脆弱性サマリ | 水道システムのサイバーセキュリティを強化する必要性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 米国国防総省のIT資産、ウェブサイト、アプリケーション |
| 脆弱性サマリ | 米国国防総省が2016年以降に受け取った脆弱性報告書が50,000件に達したことを発表 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年3月19日 |
|---|---|
| 被害者名 | 不特定 |
| 被害サマリ | 中国のボルトタイフーンハッカーグループによる重要インフラ攻撃 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国のボルトタイフーンハッカーグループ |
|---|---|
| 攻撃手法サマリ | Operation Technology(OT)アセットへのアクセスを狙っており、重要インフラへの妨害を目的とする |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2024年3月19日 |
|---|---|
| 被害者名 | アメリカ人 |
| 被害サマリ | 連邦取引委員会(FTC)の職員を装った詐欺師によって、アメリカ人から数千ドルが盗まれている |
| 被害額 | $7,000(2024年の中央値) |
| 攻撃者名 | 詐欺師(攻撃者不明) |
|---|---|
| 攻撃手法サマリ | FTC職員を装い、アメリカ人に金銭を移動させることで詐欺を行っている |
| マルウェア | 不明 |
| 脆弱性 | 不明 |