| 事件発生日 | 2024年4月1日 |
|---|---|
| 被害者名 | インド国籍の250人(特定の被害者名は不明) |
| 被害サマリ | 250人のインド国籍の市民がカンボジアでサイバー詐欺に従事させられていた。組織犯罪によってインド国内の人々を騙しており、犯罪組織の組織的な活動によりインド国内の人々からお金をだまし取っていた。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者の個人名は不明(国籍: 不明) |
|---|---|
| 攻撃手法サマリ | インド国籍の市民を雇用の機会でカンボジアに誘い、不正なサイバー作業に従事させた |
| マルウェア | 特定のマルウェア名称は明示されていない |
| 脆弱性 | 攻撃に使用された脆弱性は明示されていない |
| 事件発生日 | Apr 01, 2024 |
|---|---|
| 被害者名 | Androidユーザー |
| 被害サマリ | Google Play Storeで複数の悪意あるAndroidアプリが発見され、モバイルデバイスを第三者のプロキシサーバー(RESIPs)に変え、サイバー犯罪者に利用される可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(特徴:Google Play Storeに不正なアプリを配信する者) |
|---|---|
| 攻撃手法サマリ | モバイルデバイスをプロキシノードに変えるGolangライブラリを悪用 |
| マルウェア | 不明 |
| 脆弱性 | Google Play Storeのセキュリティ脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Linuxサーバー(Red HatおよびUbuntu) |
| 脆弱性サマリ | DinodasRAT(またはXDealer)によるLinuxサーバーを標的としたスパイ活動 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | XZツールを利用しているほとんどのLinuxディストリビューション |
| 脆弱性サマリ | Red HatがXZツールにバックドアが存在する警告を発表 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年3月30日 |
|---|---|
| 被害者名 | AT&Tの現在および元顧客73百万人 |
| 被害サマリ | AT&Tのデータ漏洩により、氏名、住所、電話番号、一部の顧客には社会保障番号や生年月日も含まれる情報が流出 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者情報なし) |
|---|---|
| 攻撃手法サマリ | AT&Tのデータに侵害を受け、データを流出させる手法 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Vultur banking malware for Android |
| 脆弱性サマリ | AndroidのVultur銀行トロイの新しいバージョンには、高度なリモートコントロール機能と改善された回避機構が含まれている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Apple macOS ユーザー |
| 脆弱性サマリ | Macユーザーを狙った悪意のある広告がStealerマルウェアを拡散 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-3094 |
|---|---|
| 影響を受ける製品 | XZ Utils ライブラリのバージョン 5.6.0 および 5.6.1 |
| 脆弱性サマリ | XZ Utils ライブラリに悪意を持ったコードが組み込まれた供給チェーン攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |