| 事件発生日 | 2026年3月27日 |
|---|---|
| 被害者名 | Pythonパッケージ「telnyx」の利用者 |
| 被害サマリ | TeamPCPが2つの悪意のあるバージョンをPythonパッケージに投入し、機密情報を盗み出し |
| 被害額 | 不明(予想) |
| 攻撃者名 | TeamPCP(国籍不明) |
|---|---|
| 攻撃手法サマリ | PyPIリポジトリに悪意のあるPythonパッケージを投入し、音声ステガノグラフィを使用 |
| マルウェア | telnyx関連のマルウェア(4.87.1および4.87.2のバージョン) |
| 脆弱性 | telnyx/_client.pyに注入された悪意のあるコード |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Visual Studio Code (VS Code) extensions |
| 脆弱性サマリ | GitHubのDiscussionsセクションに投稿された偽のセキュリティアラートを利用したマルウェアキャンペーン |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Open VSX |
| 脆弱性サマリ | Open VSXの事前公開スキャンパイプラインに影響する脆弱性が発見され、悪意のあるMicrosoft Visual Studio Code(VS Code)拡張機能が検査プロセスを通過してライブになる可能性があった。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | European CommissionのAmazon Cloud Infrastructure |
| 脆弱性サマリ | EUの主要機関でAmazon Cloudインフラに侵入されたことが発覚 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | European Commission(欧州委員会) |
| 被害サマリ | 欧州委員会のAmazonクラウドインフラに侵入し、350GB以上のデータ(複数のデータベースを含む)を盗み出す |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(特定されていないが、情報漏洩を脅迫する脅迫者) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年3月27日 |
|---|---|
| 被害者名 | TikTok for Businessアカウント利用者 |
| 被害サマリ | TikTok for Businessアカウントを狙ったAitMフィッシングにより、クラウドフレアの回避手法が利用された |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や特徴不明 |
|---|---|
| 攻撃手法サマリ | AitMフィッシングページを使用し、Cloudflare Turnstile回避手法を利用 |
| マルウェア | Vidar, StealC, Aura Stealer |
| 脆弱性 | Cloudflare Turnstile回避 |