事件発生日 | 2025年2月21日 |
---|---|
被害者名 | Bybit(暗号通貨取引プラットフォーム) |
被害サマリ | 北朝鮮のLazarus Groupによる「洗練された」攻撃により、Bybitの冷蔵ウォレットから15億ドル相当の暗号通貨が盗まれた。 |
被害額 | 15億ドル(約1650億円) |
攻撃者名 | 北朝鮮のLazarus Group |
---|---|
攻撃手法サマリ | 「洗練された」攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google CloudのCloud Key Management Service (Cloud KMS) |
脆弱性サマリ | Google CloudがCloud KMSに量子安全なデジタル署名を導入 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | PayPal |
脆弱性サマリ | PayPalの「新しい住所」機能が詐欺メール送信に悪用される |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年2月22日 |
---|---|
被害者名 | CS2プレーヤー(ゲーマー) |
被害サマリ | Counter-Strike 2(CS2)の大会を悪用し、Steamアカウントと暗号通貨を盗まれる |
被害額 | 不明(予想) |
攻撃者名 | 不明(偽装されたプロゲーマー) |
---|---|
攻撃手法サマリ | CS2プレーヤーを偽装し、YouTubeのライブストリームで偽のCS2スキンや暗号通貨を提供 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Bybit Cryptocurrency Exchange |
脆弱性サマリ | BybitのEthereum cold walletからの$1.46 billionの暗号通貨盗難 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年2月22日 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国発のSocial Media Listening Tool(SMLT)が、MetaのLlamaモデルを利用して、西側の反中国抗議活動に関するリアルタイムデータを収集し、中国当局と共有するための人工知能(AI)監視ツールを開発した疑い。その他にも悪意のある活動が複数報告されている。 |
被害額 | 不明(予想) |
攻撃者名 | 中国発の可能性あり |
---|---|
攻撃手法サマリ | AIツールを悪用してサイバー関連の悪漢たちがディスインフォメーションキャンペーンや他の悪意ある活動を行っている。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Manifest V3によりuBlock Originなどの古い拡張機能が無効化される |
重大度 | なし |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |