| CVE | なし |
|---|---|
| 影響を受ける製品 | macOS |
| 脆弱性サマリ | 北朝鮮と関連のある脅威行為者が、偽の更新画面を利用して暗号通貨窃盗マルウェアを配信 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | あり |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Node Package Manager (npm)エコシステム |
| 被害サマリ | Node Package Manager (npm)エコシステムに対するサプライチェーン攻撃 |
| 被害額 | (予想) |
| 攻撃者名 | 北朝鮮ハッカー(Sapphire Sleet / BlueNoroff / Stardust Chollima) |
|---|---|
| 攻撃手法サマリ | オープンソースソフトウェアのサプライチェーン攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709 |
|---|---|
| 影響を受ける製品 | VMware vCenter, ESX, Workstation, Fusion, VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform, VMware Telco Cloud Infrastructure |
| 脆弱性サマリ | VMwareが認証バイパス、任意のコードの実行、仮想マシンからホストへの脱出を可能にする3つの重大な脆弱性を修正 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Brinks Home |
| 脆弱性サマリ | ShinyHuntersによるデータ侵害、個人情報の流出の脅威 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年2月〜6月 |
|---|---|
| 被害者名 | 北米の組織 |
| 被害サマリ | Microsoft TeamsのITサポートスタッフを装い、Chaosランサムウェアを導入 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(北米組織を狙う) |
|---|---|
| 攻撃手法サマリ | Microsoft Teamsを利用しITサポートを装いリモートアクセス |
| マルウェア | Chaosランサムウェア |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | CastleLoader malware loader |
| 脆弱性サマリ | CastleLoaderマルウェアローダーがNeedle Stealerという2つのペイロードを配布 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Analog Devicesの一部システム |
| 脆弱性サマリ | 未承認の第三者が一部システムにアクセスし、特定のファイルを持ち出した |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft SQL Server |
| 脆弱性サマリ | SQLインジェクションによる攻撃 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Azure Cosmos DB |
| 脆弱性サマリ | Azure Cosmos DBの脆弱性により、攻撃者がGremlinクエリのサンドボックスを抜け出して、顧客テナント全体のデータベースに完全な読み取りおよび書き込みアクセスを取得する可能性があった。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |