CVE | なし |
---|---|
影響を受ける製品 | Kaspersky Lab products |
脆弱性サマリ | オーストラリア政府がKaspersky Lab製品およびWebサービスを全てのシステムとデバイスから禁止 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft 365(M365) |
脆弱性サマリ | Microsoft 365(M365)アカウントへのパスワードスプレー攻撃 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Bybit 仮想通貨取引所 |
脆弱性サマリ | イーサリアム(ETH)およびstETHが盗まれた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Parallels Desktop |
脆弱性サマリ | 未修正のParallels Desktopの特権昇格脆弱性により、Mac上でrootアクセスを獲得可能 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
事件発生日 | 2025年2月21日 |
---|---|
被害者名 | Bybit(暗号通貨取引プラットフォーム) |
被害サマリ | 北朝鮮のLazarus Groupによる「洗練された」攻撃により、Bybitの冷蔵ウォレットから15億ドル相当の暗号通貨が盗まれた。 |
被害額 | 15億ドル(約1650億円) |
攻撃者名 | 北朝鮮のLazarus Group |
---|---|
攻撃手法サマリ | 「洗練された」攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |