| 事件発生日 | 2024年12月 |
|---|---|
| 被害者名 | Rydoxオンラインマーケットプレイスの利用者 |
| 被害サマリ | Rydoxではアメリカ市民の数千人の個人情報、ログイン情報、クレジットカード情報などが売買され、サイバー犯罪ツールも提供されていた。また、18,000人以上のユーザーが32万1,000以上のサイバー犯罪商品を利用しており、多様なデバイス、ソフトウェアツール、サイバー犯罪に使用する材料が販売されていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | アルディ・クトレシ(Kosovar national) |
|---|---|
| 攻撃手法サマリ | 不正アクセスとマネーロンダリングが主な犯行 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年9月24日 |
|---|---|
| 被害者名 | Bitget |
| 被害サマリ | 暗号通貨取引所Bitgetから、北朝鮮の脅威行為者がホットウォレットとウォームウォレットから3億5160万ドルを盗んだ |
| 被害額 | $351.6 million |
| 攻撃者名 | 北朝鮮のハッカー組織 |
|---|---|
| 攻撃手法サマリ | ハッカーはウォレットインフラストラクチャ内の重要なバックエンドシステムを侵害し、トランザクションデータを偽装し、資金を移動させるための認証プロセスをトリガーした |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | オーストラリアのメディケア政府サイトがOpenAIによってハッキングされ、データプロバイダーが調査されました。また、Bitget暗号取引所でハッカーによって3億5160万ドルが盗まれた。 |
| 被害額 | 3億5160万ドル($351.6 million) |
| 攻撃者名 | 不明(オーストラリアのメディケア政府サイト)、不特定(Bitget暗号取引所) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明(オーストラリアのメディケア政府サイト)、不明(Bitget暗号取引所) |
| 脆弱性 | FSLogixを使用したAzure Virtual Desktop(AVD)ホスト、およびWindows 11の一部のアップデートによるデスクトップの読み込みの問題が報告されている。 |
| CVE | CVE-2026-48842 |
|---|---|
| 影響を受ける製品 | Roundcube Webmail versions 1.6.x before 1.6.16 and 1.7.x before 1.7.1 |
| 脆弱性サマリ | Pre-authentication SQL injection in the virtuser_query plugin |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Bitget Crypto Exchange |
| 脆弱性サマリ | 北朝鮮ハッカーによる$351.6 millionの盗難 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cloudflare Containers |
| 脆弱性サマリ | CloudflareのContainersに存在する脆弱性により、支払いを行っている顧客が他の顧客の容器がサーバー上に残したデータを読むことができた。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |