CVE | なし |
---|---|
影響を受ける製品 | Google CloudのCloud Key Management Service (Cloud KMS) |
脆弱性サマリ | Google CloudがCloud KMSに量子安全なデジタル署名を導入 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | PayPal |
脆弱性サマリ | PayPalの「新しい住所」機能が詐欺メール送信に悪用される |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年2月22日 |
---|---|
被害者名 | CS2プレーヤー(ゲーマー) |
被害サマリ | Counter-Strike 2(CS2)の大会を悪用し、Steamアカウントと暗号通貨を盗まれる |
被害額 | 不明(予想) |
攻撃者名 | 不明(偽装されたプロゲーマー) |
---|---|
攻撃手法サマリ | CS2プレーヤーを偽装し、YouTubeのライブストリームで偽のCS2スキンや暗号通貨を提供 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Bybit Cryptocurrency Exchange |
脆弱性サマリ | BybitのEthereum cold walletからの$1.46 billionの暗号通貨盗難 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年2月22日 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国発のSocial Media Listening Tool(SMLT)が、MetaのLlamaモデルを利用して、西側の反中国抗議活動に関するリアルタイムデータを収集し、中国当局と共有するための人工知能(AI)監視ツールを開発した疑い。その他にも悪意のある活動が複数報告されている。 |
被害額 | 不明(予想) |
攻撃者名 | 中国発の可能性あり |
---|---|
攻撃手法サマリ | AIツールを悪用してサイバー関連の悪漢たちがディスインフォメーションキャンペーンや他の悪意ある活動を行っている。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Manifest V3によりuBlock Originなどの古い拡張機能が無効化される |
重大度 | なし |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年2月21日 |
---|---|
被害者名 | Google Playユーザー |
被害サマリ | SpyLendというAndroidマルウェアがGoogle Playから10万回以上ダウンロードされ、金融ツールを装っていましたが、実際にはインドの被害者向けに高金利ローンアプリとして悪用されました。このマルウェアは個人データを収集し、取引条件を満たさない場合にはユーザーを脅迫・恐喝するなど、被害を引き起こしています。 |
被害額 | 不明(予想) |
攻撃者名 | 中国人ハッカー |
---|---|
攻撃手法サマリ | カスタムマルウェアを使用したスパイ活動 |
マルウェア | SpyLend |
脆弱性 | 不明 |
事件発生日 | 2025年2月21日 |
---|---|
被害者名 | Bybit |
被害サマリ | 未知の攻撃者がEthの冷財布から約1.46十億ドル相当の暗号通貨を盗んだ。この攻撃はBybitのETH多要素認証冷財布がウォーム財布に送金する際に発生し、取引が操作を受けたことにより実行された。被害者は正しいアドレスを表示しながら下部のスマートコントラクトロジックを変更する巧妙な攻撃で被害を受けた。 |
被害額 | $1.46十億ドル(約1600億円) |
攻撃者名 | 未特定 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |