| CVE | なし |
|---|---|
| 影響を受ける製品 | Kaspersky Lab products |
| 脆弱性サマリ | オーストラリア政府がKaspersky Lab製品およびWebサービスを全てのシステムとデバイスから禁止 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365(M365) |
| 脆弱性サマリ | Microsoft 365(M365)アカウントへのパスワードスプレー攻撃 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Bybit 仮想通貨取引所 |
| 脆弱性サマリ | イーサリアム(ETH)およびstETHが盗まれた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Parallels Desktop |
| 脆弱性サマリ | 未修正のParallels Desktopの特権昇格脆弱性により、Mac上でrootアクセスを獲得可能 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2025年2月21日 |
|---|---|
| 被害者名 | Bybit(暗号通貨取引プラットフォーム) |
| 被害サマリ | 北朝鮮のLazarus Groupによる「洗練された」攻撃により、Bybitの冷蔵ウォレットから15億ドル相当の暗号通貨が盗まれた。 |
| 被害額 | 15億ドル(約1650億円) |
| 攻撃者名 | 北朝鮮のLazarus Group |
|---|---|
| 攻撃手法サマリ | 「洗練された」攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |