| 事件発生日 | 2026年2月21日 |
|---|---|
| 被害者名 | iPhoneユーザー(一般) |
| 被害サマリ | IntellexaのPredatorスパイウェアがiOSの録音インジケータを隠し、カメラとマイクのフィードを盗み聞きしていた |
| 被害額 | 不明(予想) |
| 攻撃者名 | Intellexa(米国) |
|---|---|
| 攻撃手法サマリ | iOSの録音インジケータを無効化し、盗み聞きを隠蔽 |
| マルウェア | Predatorスパイウェア |
| 脆弱性 | AppleとChromeのゼロデイ脆弱性 |
| 事件発生日 | 2026年1月11日から2月18日(不明) |
|---|---|
| 被害者名 | 600以上のFortiGateデバイスが被害(不明) |
| 被害サマリ | 600以上のFortiGateデバイスが55カ国で侵害され、AIツールを利用して多くの組織のActive Directory環境に侵入され、完全な認証情報データベースが抽出された。バックアップインフラも標的になり、ランサムウェアの展開を予想された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア語を話す経済的動機を持つ脅威アクター |
|---|---|
| 攻撃手法サマリ | FortiGateデバイスの脆弱性を利用するのではなく、公開された管理ポートと弱い認証情報(単一要素認証)を悪用し、商用の生成型AIツールを使用した攻撃 |
| マルウェア | 名称不明 |
| 脆弱性 | FortiGateデバイスの管理インターフェースに対する自動大量スキャン |
| 事件発生日 | 2026年1月11日から2月18日 |
|---|---|
| 被害者名 | Advantest(アドバンテスト) |
| 被害サマリ | 日本の大手テクノロジー企業Advantestがランサムウェア攻撃を受けた |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍:不明) |
|---|---|
| 攻撃手法サマリ | マルウェアを使用したランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-49113, CVE-2025-68461 |
|---|---|
| 影響を受ける製品 | Roundcube webmail software |
| 脆弱性サマリ | Roundcube webmailソフトウェアに影響を及ぼす2つのセキュリティ上の脆弱性があり、アクティブな悪用が確認されています。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年2月15日 |
|---|---|
| 被害者名 | Advantest Corporation |
| 被害サマリ | 東京を拠点とする半導体検査装置などを手掛ける日本の大手企業であるAdvantest Corporationの企業ネットワークがランサムウェア攻撃を受け、顧客や従業員のデータに影響を及ぼす可能性がある。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者は不明。最近の日本企業へのサイバー攻撃の増加が報告されている。 |
|---|---|
| 攻撃手法サマリ | デバイスコードを用いたヴィッシング攻撃がMicrosoft Entraアカウントを狙っていた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-1731 |
|---|---|
| 影響を受ける製品 | BeyondTrust Remote Support 25.3.1 およびその以前のバージョン、Privileged Remote Access 24.3.4 およびその以前のバージョン |
| 脆弱性サマリ | OSコマンドインジェクションの弱点に起因する事前認証リモートコード実行脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2026年2月20日 |
|---|---|
| 被害者名 | フランス国立銀行口座登録(FICOBA)のユーザーアカウント1.2百万件 |
| 被害サマリ | フランス国立銀行口座登録(FICOBA)のデータ漏洩。ハッカーが敏感な情報を含むデータベースを盗み出す。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | デバイスコードのヴィッシング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Threat actorsがBeyondTrust Remote Support (RS)およびPrivileged Remote Access (PRA)製品に影響を受ける深刻なセキュリティ欠陥を悪用し、VShellの展開、バックドア、データの流出などの悪質な行動を行っている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍など不明 |
|---|---|
| 攻撃手法サマリ | Thin-scc-wrapperスクリプトを悪用してシェルコマンドを実行し、ネットワーク偵察、ウェブシェル展開、C2、バックドアおよびリモート管理ツールのインストール、横断移動、データ窃盗などを実施 |
| マルウェア | VShell、Spark RAT |
| 脆弱性 | CVE-2026-1731 |