| CVE | CVE-2024-21626, CVE-2024-23651, CVE-2024-23652, CVE-2024-23653 |
|---|---|
| 影響を受ける製品 | runC |
| 脆弱性サマリ | runCコマンドラインツールの脆弱性により、コンテナの制約を逸脱して攻撃を行うことができる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | なし |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| 事件発生日 | 2024年1月31日 |
|---|---|
| 被害者名 | Europcar |
| 被害サマリ | データ保管会社Europcarは、5000万人の顧客情報が漏洩したとの主張がなされましたが、Europcarはこの主張を否定し、顧客データが偽造されたものだと主張しています。 |
| 被害額 | (不明) |
| 攻撃者名 | 不明(主張者あり) |
|---|---|
| 攻撃手法サマリ | データ保管会社Europcarの顧客情報を売りにすると脅迫したとの主張がされました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2023-45779 |
|---|---|
| 影響を受ける製品 | ASUS (Zenfone 9), Microsoft (Surface Duo 2), Nokia (G50), Nothing (Phone 2), VIVO (X90 Pro), Lenovo (Tab M10 Plus), Fairphone (5) |
| 脆弱性サマリ | Androidのローカル権限昇格の脆弱性が7つのOEMに影響 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | CVE-2022-48618 |
|---|---|
| 影響を受ける製品 | Apple iPhones, Macs, TVs, and watches |
| 脆弱性サマリ | AppleのiPhones、Macs、TVs、およびwatchesに影響を与えるカーネルのセキュリティの脆弱性が攻撃で活用されている |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Netgear ProSAFE, Cisco RV320s, DrayTek Vigor routers, Axis IP cameras |
| 脆弱性サマリ | 中国のVolt Typhoonステートハッカーが使用していたKV Botnetのマルウェアを感染したルーターから削除 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SOHOルーター |
| 脆弱性サマリ | 中国の国家バックドハッキンググループVolt Typhoonによる攻撃 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年9月23日 |
|---|---|
| 被害者名 | Johnson Controls International |
| 被害サマリ | Johnson Controls Internationalは2023年9月にランサムウェア攻撃を受け、企業データが流出した。 |
| 被害額 | $27,000,000(予想) |
| 攻撃者名 | Dark Angels(グループ名) |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | [不明] |
| 脆弱性 | [不明] |
| CVE | CVE-2024-21893 |
|---|---|
| 影響を受ける製品 | Connect Secure, Policy Secure, and ZTA gateways |
| 脆弱性サマリ | サーバーサイドリクエストフォージェリによる認証回避とリソースへのアクセス |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-21888, CVE-2024-21893 |
|---|---|
| 影響を受ける製品 | Connect Secure (9.x, 22.x), Policy Secure (9.x, 22.x), Neurons for ZTA |
| 脆弱性サマリ | Ivanti Connect SecureとIvanti Policy SecureのWebコンポーネントに特権昇格の脆弱性があり、SAMLコンポーネントにはサーバーサイドリクエストフォージェリの脆弱性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |