CVE | なし |
---|---|
影響を受ける製品 | Bybit |
脆弱性サマリ | BybitのSafe{Wallet}のサプライチェーン攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年2月[事件が発生した日付|不明] |
---|---|
被害者名 | Southern Water |
被害サマリ | サザンウォーターはサイバー攻撃により4,500万ポンド(約5,700万ドル)の費用を負担した。 |
被害額 | £4.5 million(約5,700万ドル) |
攻撃者名 | Black Basta ransomware gang |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | Black Basta ransomware |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | GrassCall social engineering attack |
脆弱性サマリ | GrassCall詐欺は、Web3スペースの求職者を標的にしたソーシャルエンジニアリングキャンペーンで、偽の「GrassCall」会議アプリを介して情報窃取マルウェアをインストールして暗号化通貨ウォレットを盗む。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年2月26日 |
---|---|
被害者名 | 数百人が被害に遭う |
被害サマリ | Web3空間の求職者を狙ったフェイクの仕事面接を通じて、情報窃取マルウェアをインストールして暗号通貨ウォレットを盗んだ。 |
被害額 | 不明(被害者の報告による) |
攻撃者名 | ロシア語を話す"traffer team"グループ (Crazy Evil) |
---|---|
攻撃手法サマリ | 求職者を騙すために仮想会議アプリ"GrassCall"を使用し、情報窃取マルウェアをインストールした。 |
マルウェア | Windows向け情報窃取マルウェア(名称不明)、Mac向けAtomic (AMOS) Stealer マルウェア |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | VSCodeの'equinusocio'製の拡張機能 |
脆弱性サマリ | VSCodeの拡張機能'Material Theme – Free' および 'Material Theme Icons – Free'に悪意のあるコードが含まれていた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | CVE-2020-24901 |
---|---|
影響を受ける製品 | Krpanoフレームワーク |
脆弱性サマリ | クロスサイトスクリプティング(XSS)脆弱性が悪用され、数百のウェブサイトに不正なスクリプトが注入される |
重大度 | 中(CVSSスコア: 6.1) |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | PyPIの'automslc'パッケージ |
脆弱性サマリ | PyPIの'automslc'パッケージがDeezerの音楽を不正にダウンロードし、保存する |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Safe{Wallet} |
脆弱性サマリ | LazarusグループによるBybitからの$1.5 billionの暗号通貨盗難 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Safe{Wallet} |
脆弱性サマリ | Safe{Wallet}の開発者の端末が侵害され、LazarusがBybitに侵入した |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Pump.fun X account |
脆弱性サマリ | Pump.fun Xアカウントがハッキングされ、スキャムガバナンストークンを宣伝に悪用 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |