| CVE | なし |
|---|---|
| 影響を受ける製品 | UFP TechnologiesのITシステム |
| 脆弱性サマリ | 米国の医療機器メーカーUFP Technologiesのデータがサイバー攻撃で盗まれる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年2月25日 |
|---|---|
| 被害者名 | 開発者 |
| 被害サマリ | 次世代フレームワークNext.jsを偽装したリポジトリを使用し、リモートコード実行攻撃を仕掛けられる |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(技術分析では攻撃者に関する詳細は提供されず) |
|---|---|
| 攻撃手法サマリ | Next.jsを偽装したリポジトリを開発者に共有することでリモートコード実行を実現 |
| マルウェア | JavaScriptバックドア |
| 脆弱性 | VS Code、npm run devなどの脆弱性を悪用 |
| CVE | CVE-2026-20127 |
|---|---|
| 影響を受ける製品 | Cisco Catalyst SD-WAN Controller および Cisco Catalyst SD-WAN Manager |
| 脆弱性サマリ | 認証バイパスの重大な脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 53の組織 across 42カ国 |
| 被害サマリ | 中国系のサイバー諜報グループUNC2814による53件の侵害 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国系(UNC2814) |
|---|---|
| 攻撃手法サマリ | API calls を利用し、Google Sheets APIを悪用してC2通信を行う |
| マルウェア | GRIDTIDE(C-based malware) |
| 脆弱性 | Webサーバーやエッジシステムの脆弱性を悪用 |
| 事件発生日 | 2023年以降 |
|---|---|
| 被害者名 | 53の組織、42か国および20か国以上の疑わしい感染 |
| 被害サマリ | 中国のサイバースパイがテレコム企業および政府機関を攻撃し、全世界に影響を与えている。Googleによると、GoogleシートAPIを悪用して悪意あるトラフィックを隠している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国のサイバースパイ |
|---|---|
| 攻撃手法サマリ | GoogleシートAPIを悪用した悪意あるトラフィックの隠蔽 |
| マルウェア | GRIDTIDE |
| 脆弱性 | ウェブサーバーやエッジシステムの脆弱性の悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Anthropic's Claude Code |
| 脆弱性サマリ | Anthropic's Claude Codeには、リモートコード実行とAPIキーの流出が可能な複数の脆弱性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Zyxel製の数種類のルーター |
| 脆弱性サマリ | 複数のルーターに影響する深刻なRCE脆弱性が警告されている |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年2月25日 |
|---|---|
| 被害者名 | ITヘルプデスクを標的とした女性リクルーター |
| 被害サマリ | 女性をリクルートして声のフィッシング攻撃キャンペーンを実施 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Scattered LAPSUS$ Hunters(国籍不明) |
|---|---|
| 攻撃手法サマリ | 声のフィッシング攻撃(Vishing) |
| マルウェア | 不明 |
| 脆弱性 | 多要素認証(MFA)回避のための技術を利用 |
| CVE | CVE-2026-25253 (One-click RCE) |
|---|---|
| 影響を受ける製品 | OpenClaw |
| 脆弱性サマリ | OpenClawは認証トークンを盗み、1クリックでリモートコード実行を可能にする悪意のあるリンクにより攻撃者がシステムに侵入できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 限られている |
| PoC公開 | 不明 |