CVE | なし |
---|---|
影響を受ける製品 | Bybit 仮想通貨取引所 |
脆弱性サマリ | イーサリアム(ETH)およびstETHが盗まれた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Parallels Desktop |
脆弱性サマリ | 未修正のParallels Desktopの特権昇格脆弱性により、Mac上でrootアクセスを獲得可能 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
事件発生日 | 2025年2月21日 |
---|---|
被害者名 | Bybit(暗号通貨取引プラットフォーム) |
被害サマリ | 北朝鮮のLazarus Groupによる「洗練された」攻撃により、Bybitの冷蔵ウォレットから15億ドル相当の暗号通貨が盗まれた。 |
被害額 | 15億ドル(約1650億円) |
攻撃者名 | 北朝鮮のLazarus Group |
---|---|
攻撃手法サマリ | 「洗練された」攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google CloudのCloud Key Management Service (Cloud KMS) |
脆弱性サマリ | Google CloudがCloud KMSに量子安全なデジタル署名を導入 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | PayPal |
脆弱性サマリ | PayPalの「新しい住所」機能が詐欺メール送信に悪用される |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年2月22日 |
---|---|
被害者名 | CS2プレーヤー(ゲーマー) |
被害サマリ | Counter-Strike 2(CS2)の大会を悪用し、Steamアカウントと暗号通貨を盗まれる |
被害額 | 不明(予想) |
攻撃者名 | 不明(偽装されたプロゲーマー) |
---|---|
攻撃手法サマリ | CS2プレーヤーを偽装し、YouTubeのライブストリームで偽のCS2スキンや暗号通貨を提供 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Bybit Cryptocurrency Exchange |
脆弱性サマリ | BybitのEthereum cold walletからの$1.46 billionの暗号通貨盗難 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |