| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | With the Rise of AI Agents, SOC 2 Should Adapt or Risk Irrelevance |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 2026年5月18日 |
|---|---|
| 被害者名 | GitHub Actionsの利用者 |
| 被害サマリ | 2026年5月のMini Shai-HuludキャンペーンによりGitHub Actionsが不正コードに感染し、CI/CDパイプラインから機密情報を抽出した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明、Mini Shai-Hulud攻撃グループと関連 |
|---|---|
| 攻撃手法サマリ | GitHub Actionsを悪用して不正コードを実行し、機密情報を抽出 |
| マルウェア | Mini Shai-Huludマルウェア |
| 脆弱性 | GitHub Actionsの脆弱性を悪用 |
| 事件発生日 | 2024年12月 |
|---|---|
| 被害者名 | Rydoxオンラインマーケットプレイスの利用者 |
| 被害サマリ | Rydoxではアメリカ市民の数千人の個人情報、ログイン情報、クレジットカード情報などが売買され、サイバー犯罪ツールも提供されていた。また、18,000人以上のユーザーが32万1,000以上のサイバー犯罪商品を利用しており、多様なデバイス、ソフトウェアツール、サイバー犯罪に使用する材料が販売されていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | アルディ・クトレシ(Kosovar national) |
|---|---|
| 攻撃手法サマリ | 不正アクセスとマネーロンダリングが主な犯行 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年9月24日 |
|---|---|
| 被害者名 | Bitget |
| 被害サマリ | 暗号通貨取引所Bitgetから、北朝鮮の脅威行為者がホットウォレットとウォームウォレットから3億5160万ドルを盗んだ |
| 被害額 | $351.6 million |
| 攻撃者名 | 北朝鮮のハッカー組織 |
|---|---|
| 攻撃手法サマリ | ハッカーはウォレットインフラストラクチャ内の重要なバックエンドシステムを侵害し、トランザクションデータを偽装し、資金を移動させるための認証プロセスをトリガーした |
| マルウェア | 不明 |
| 脆弱性 | 不明 |