| CVE | なし |
|---|---|
| 影響を受ける製品 | Trezor cold storage wallets |
| 脆弱性サマリ | Phishing攻撃により347,000人のユーザーが標的となった。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-42018, CVE-2026-42016, CVE-2026-82329 |
|---|---|
| 影響を受ける製品 | JFrog Artifactory |
| 脆弱性サマリ | JFrog Artifactoryの2つの脆弱性が攻撃者に管理者権限を取得させ、バックドアを設置する可能性がある。 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-51990 |
|---|---|
| 影響を受ける製品 | Sogou Input Method |
| 脆弱性サマリ | 中: Sogou Input Methodに存在する脆弱性を悪用してGRAYRABBITバックドアを展開 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Conti ransomware gangに関与した人物 |
| 脆弱性サマリ | Conti ransomware gangに関連する犯罪活動 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-81578, CVE-2026-82078 |
|---|---|
| 影響を受ける製品 | PaperCut NG/MF versions 26.0.5, 25.0.13, 24.1.10 |
| 脆弱性サマリ | 認証をバイパスし、任意のコードを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年7月(一部推定) |
|---|---|
| 被害者名 | 4.1 million people |
| 被害サマリ | Androidマルウェア"Mantax Otax"によるファイルの暗号化、データ窃取、被害者への嫌がらせ |
| 被害額 | 不明 |
| 攻撃者名 | インドネシアの運営者 |
|---|---|
| 攻撃手法サマリ | ランサムウェアとスパイウェアの組み合わせ |
| マルウェア | Mantax Otax |
| 脆弱性 | Androidの古いバージョンに対する攻撃 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Server 2019, 2022, 2025 |
| 脆弱性サマリ | 2026年9月のWindows Server更新プログラムにより、Remote Desktop Services (RDS) に障害が発生 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月10日 |
|---|---|
| 被害者名 | Surfshark VPN |
| 被害サマリ | 内部テストサーバーへの不正アクセスにより、サービス構成とビルド関連の資格情報が露出 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(不特定のハッカー) |
|---|---|
| 攻撃手法サマリ | 配置エラーを利用した内部テストサーバーへのアクセス |
| マルウェア | 不明 |
| 脆弱性 | 不明 |