| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | WordPress Click2Shell脆弱性により、攻撃者がサーバー上でPHPを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | 偽のLastPass AuthenticatorインストーラーがMicrosoftに署名されたドライバーを悪用して、アンチウイルスおよびEDRを無効化する |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 21, 2026 |
|---|---|
| 被害者名 | 個々のウェブデザイナーやエンジニア、暗号通貨、ブロックチェーン、Web3技術の専門家 |
| 被害サマリ | 北朝鮮の脅威活動家による「Contagious Interview」キャンペーンにより、少なくとも30,000台のデバイスが侵害され、100以上の国で7,000以上の暗号通貨ウォレットから資金やアカウント情報が盗まれた。約1071万ドルに相当する暗号通貨が犯罪者に略奪された。 |
| 被害額 | $10.71 million |
| 攻撃者名 | 北朝鮮 |
|---|---|
| 攻撃手法サマリ | 悪意のある求職者のコンピューターネットワークに浸入し、機密情報を収集して暗号通貨を窃盗 |
| マルウェア | BeaverTail, InvisibleFerret, FlexibleFerret, GolangGhost, PylangGhost, OtterCookie, RATatouille, OtterCandy, StoatWaffle |
| 脆弱性 | 不明 |
| 事件発生日 | 2020年2月から2020年2月4日まで |
|---|---|
| 被害者名 | Googleユーザー |
| 被害サマリ | GoogleがWeb&Appアクティビティと位置履歴(Location History)に関連するGDPR違反を行い、ユーザーの位置データを不適切に処理していた |
| 被害額 | €403 million |
| 攻撃者名 | GDPR違反を犯したGoogle |
|---|---|
| 攻撃手法サマリ | GDPRに準拠せず、個人データを処理していた |
| マルウェア | 不明 |
| 脆弱性 | 不明 |