| CVE | なし |
|---|---|
| 影響を受ける製品 | CrystalDiskInfo, HWMonitor, Display Driver Uninstaller, FurMark, K-Lite Codec Pack, PDFgear |
| 脆弱性サマリ | GPU mining malware spreads via SEO poisoning, AI chatbots |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | スペイン、ポルトガル、メキシコの企業及びブラジルのモバイルユーザー |
| 被害サマリ | WindowsとAndroidデバイスを感染させるバンキングトロイのキャンペーン |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者の特定なし) |
|---|---|
| 攻撃手法サマリ | DLL Side-Loading技術を悪用、WebRTCリレイテッドコンポーネントを使用 |
| マルウェア | GrandoreiroとBTMOB |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npmの"mouse5212-super-formatter"パッケージ |
| 脆弱性サマリ | GitHubを介してClaude AIユーザーディレクトリからファイルを盗み出す悪意あるnpmパッケージ"mouse5212-super-formatter"が発見されました。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ghost CMS |
| 脆弱性サマリ | 大規模なClickFixキャンペーンで利用されたGhost CMSのSQLインジェクション脆弱性 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Glassworm botnet |
| 脆弱性サマリ | Glassworm botnetがSolanaブロックチェーン取引とBitTorrent DHTネットワークを利用する堅牢なC2インフラを利用していた。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年春以降|不明 |
|---|---|
| 被害者名 | 米国の法律事務所|不明 |
| 被害サマリ | 米国の法律事務所を標的にした社会工学的なデータ盗難攻撃。被害者のIT部門の従業員を装った連絡をし、リモートデスクトップセッションのアクセス権を要求。USBドライブや外部ハードドライブを使用してデータを盗み出す。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Silent Ransom Group (SRG) 暗示|不明 |
|---|---|
| 攻撃手法サマリ | 社会工学的スキームによるデータ盗難攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 情報なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ghost CMS, Laravel Lang packages, Windows 11 KB5089573, セキュリティ製品 |
| 脆弱性サマリ | Ghost CMSのSQLインジェクションによるClickFixキャンペーン、Laravel Langパッケージを悪用したマルウェア配布、UniFi OSの3つの深刻な脆弱性の修正 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ソフトウェア開発者 |
| 被害サマリ | GlassWormマルウェアによる開発者向けソフトウェア供給チェーン攻撃が発生。開発者のGitHubリポジトリなど300以上のリポジトリが汚染された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアを基盤とするサイバー犯罪者たち |
|---|---|
| 攻撃手法サマリ | ソフトウェア開発者向けのマルウェアを使ったソフトウェア供給チェーン攻撃 |
| マルウェア | GlassWorm、GlassWormRAT |
| 脆弱性 | 不明 |
| CVE | CVE-2026-27771 |
|---|---|
| 影響を受ける製品 | Gitea |
| 脆弱性サマリ | Giteaの脆弱性により、認証なしでリモート攻撃者がプライベートコンテナイメージを取得可能 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |