| 事件発生日 | 不明 |
|---|---|
| 被害者名 | チェコ共和国の労働者 |
| 被害サマリ | チェコ共和国の労働者を標的とする未知のボットネット**PowMix**が検出され、遠隔アクセス、情報収集、リモートコード実行の機能を持つ。被害者はフィッシングメールを通じて悪意あるZIPファイルを受け取り、マルウェアが展開される。また、C2サーバーからのコマンドを処理し、任意の実行モードに移行する能力を持つ。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | チェコ共和国の労働者を標的とする攻撃者(国籍不明) |
|---|---|
| 攻撃手法サマリ | 未知のボットネット**PowMix**を用いた攻撃であり、多段階の感染チェーンを通じてマルウェアをデプロイしている。 |
| マルウェア | **PowMix** |
| 脆弱性 | 不明 |
| CVE | CVE-2026-39987 |
|---|---|
| 影響を受ける製品 | Marimo reactive Python notebook |
| 脆弱性サマリ | Marimo reactive Python notebookの脆弱性を悪用したNKAbuseマルウェアの展開 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google広告プラットフォーム |
| 脆弱性サマリ | GoogleがGemini AIを使用して悪意のある広告をブロック |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年4月16日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ATHRという新しいサイバー犯罪プラットフォームがAI音声エージェントを使用した自動攻撃を行い、人間のオペレーターとAIエージェントを組み合わせて情報を収集している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | AI音声エージェントと人間オペレーターを組み合わせた音声フィッシング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft April 2026 Patch Tuesday |
| 脆弱性サマリ | 167の脆弱性、2つのゼロデイを修正 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2009-0238 |
|---|---|
| 影響を受ける製品 | Microsoft Office Excel |
| 脆弱性サマリ | 古いリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年4月16日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Webex Servicesプラットフォームにおける重大な脆弱性が発見され、攻撃者が特権を持たない状態で任意のユーザーになりすますことが可能であった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者国籍:アメリカ合衆国) |
|---|---|
| 攻撃手法サマリ | 不正な証明書の検証が修正された後も、特権のないリモート攻撃者がWebexサービスに不正アクセス可能だった。 |
| マルウェア | 不明 |
| 脆弱性 | 不正な証明書の検証(CVE-2026-20184)など |
| CVE | CVE-2026-20184, CVE-2026-20147, CVE-2026-20180, CVE-2026-20186 |
|---|---|
| 影響を受ける製品 | Identity ServicesとWebex Services |
| 脆弱性サマリ | Webex Servicesとのシングルサインオン(SSO)における証明書の不適切な検証、およびIdentity Services Engine(ISE)とISE Passive Identity Connector(ISE-PIC)でのユーザー提供入力の検証不足によるリモートコード実行 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| 事件発生日 | 2026年4月16日 |
|---|---|
| 被害者名 | 金融および暗号通貨セクターの個人 |
| 被害サマリ | Obsidianプラグインの悪用によるPHANTOMPULSE RATの配布 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者情報不明 |
|---|---|
| 攻撃手法サマリ | Obsidianプラグインの悪用による社会工学攻撃 |
| マルウェア | PHANTOMPULSE RAT |
| 脆弱性 | Obsidianプラグインの脆弱性 |