| CVE | なし |
|---|---|
| 影響を受ける製品 | SparkCat malware |
| 脆弱性サマリ | 新しいSparkCat malwareバリアントがiOS、Androidアプリに現れ、暗号通貨ウォレットの復旧フレーズを盗みます |
| 重大度 | 中 |
| RCE | なし |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年11月9日から11月25日 |
|---|---|
| 被害者名 | 産業企業(本社:ニュージャージー州ソメルセット郡) |
| 被害サマリ | 元コアインフラエンジニアが勤務先のネットワークに不正アクセスし、管理者アカウントのパスワードを変更し、バックアップを削除してサーバーを乗っ取り、20ビットコイン(当時約75万ドル相当)の身代金を要求 |
| 被害額 | 約75万ドル(予想) |
| 攻撃者名 | ダニエル・ライン(57歳、ミズーリ州カンザスシティ出身) |
|---|---|
| 攻撃手法サマリ | 不正アクセスによるネットワーク管理者アカウントパスワード変更、データバックアップ削除、サーバー乗っ取り、身代金要求 |
| マルウェア | 特定されていない |
| 脆弱性 | 特定されていない |
| 事件発生日 | 2026年4月1日 |
|---|---|
| 被害者名 | Drift |
| 被害サマリ | Driftプラットフォームから約2億8500万ドルの流出 |
| 被害額 | 285 millionドル |
| 攻撃者名 | 北朝鮮(DPRK)に関連 |
|---|---|
| 攻撃手法サマリ | 社会工学による持続的nonceを利用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 特定されていない |
| CVE | なし |
|---|---|
| 影響を受ける製品 | European Commission cloud |
| 脆弱性サマリ | TeamPCPによるAWS APIキー流出によるデータ漏洩 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年4月2日 |
|---|---|
| 被害者名 | Anthropic(Claude Codeの開発元) |
| 被害サマリ | クロードコードのソースコード流出により、ユーザーがClaude Codeリークを探している間にVidar情報窃取マルウェアが配布された。 |
| 被害額 | 不明(被害サマリ) |
| 攻撃者名 | 不明(GitHub上のIDが使用されている) |
|---|---|
| 攻撃手法サマリ | GitHubリポジトリを偽装し、Vidar情報窃取マルウェアを配布 |
| マルウェア | Vidar情報窃取マルウェア |
| 脆弱性 | 不明 |
| 事件発生日 | 不明(記事中の日付:Apr 02, 2026) |
|---|---|
| 被害者名 | 766 Next.jsホスト |
| 被害サマリ | React2Shell脆弱性を利用してデータベースクレデンシャル、SSHプライベートキー、AWSシークレット、コマンド履歴、APIキーなどを大規模に窃取 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(脅威クラスター**UAT-10608**による) |
|---|---|
| 攻撃手法サマリ | React Server ComponentsおよびNext.js App Routerの重大な脆弱性CVE-2025-55182を悪用 |
| マルウェア | 不明(NEXUS Listenerコレクションフレームワークを使用) |
| 脆弱性 | CVE-2025-55182 |
| 事件発生日 | 2026年4月1日 |
|---|---|
| 被害者名 | Drift Protocol |
| 被害サマリ | 北朝鮮ハッカーによって28億ドル失われる |
| 被害額 | 2億8000万ドル |
| 攻撃者名 | 北朝鮮ハッカー |
|---|---|
| 攻撃手法サマリ | 計画的で洗練された操作によるSecurity Councilの管理権限を奪取 |
| マルウェア | 特定されず |
| 脆弱性 | プログラムやスマートコントラクトの欠陥は利用されず |
| 事件発生日 | 2026年4月2日 |
|---|---|
| 被害者名 | Drift Protocol |
| 被害サマリ | ハッカーによってSecurity Councilの管理権限を奪われ、$280 million以上の被害を受けた |
| 被害額 | $280 million |
| 攻撃者名 | 不明(Sophisticated operationを実行、Durale nonce accountsとpre-signed transactionsを利用) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |