| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Search Ads, Bing redirects |
| 脆弱性サマリ | Bingのsearch-resultリダイレクトを悪用し、Google検索広告からClickFix攻撃を配信する |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GitHub |
| 脆弱性サマリ | GitHubのリポジトリに悪意のあるワークフローを注入して、機密情報を盗む攻撃が行われている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 不明(2026年10月9日に逮捕が報道された) |
|---|---|
| 被害者名 | FBI職員および就職志願者 |
| 被害サマリ | FBIの求人ポータルが侵害され、FBI職員や就職希望者のほぼ全員の機密データが流出した |
| 被害額 | 70万ドル以上(報道による) |
| 攻撃者名 | ShinyHunters(カナダ人容疑者が逮捕) |
|---|---|
| 攻撃手法サマリ | 外部組織が管理するプラットフォームでのセキュリティパッチ未実施 |
| マルウェア | 報道では特定されていない |
| 脆弱性 | 外部組織が管理するプラットフォームのセキュリティパッチ未実施 |
| CVE | CVE-2026-105133, CVE-2026-105134 |
|---|---|
| 影響を受ける製品 | AhsayCBS バックアップ管理プラットフォーム |
| 脆弱性サマリ | AhsayCBS バックアップ管理プラットフォームにおける認証バイパス脆弱性とOSコマンドインジェクション脆弱性が悪用され、ウェブシェルと仮想通貨マイナーが展開された。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年10月9日 |
|---|---|
| 被害者名 | 米国連邦捜査局(FBI) |
| 被害サマリ | ShinyHuntersというグループによるFBIシステムへの侵入で、2TBから3TBのデータが漏洩した。漏洩データには、FBI従業員や応募者、医療や精神医学記録、内部サービス記録などが含まれ、個人情報や家庭の住所、社会保障番号、家族の情報などが露呈された。 |
| 被害額 | 不明(予想:数百万ドル以上) |
| 攻撃者名 | ShinyHunters |
|---|---|
| 攻撃手法サマリ | データを盗んで身代金を要求する |
| マルウェア | 報告なし |
| 脆弱性 | Oracle PeopleSoftのゼロデイ脆弱性 |
| CVE | [CVE-2025-24201, CVE-2025-31200] |
|---|---|
| 影響を受ける製品 | iOS 18.3.2、iPadOS 18.3.2、iOS 18.4.1、iPadOS 18.4.1、iOS 26.x |
| 脆弱性サマリ | P7 DarkSword、iOS exploit kit、DarkSword Fusion、Coruna に関連する脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Qilin ransomware |
| 脆弱性サマリ | Qilin ransomwareの重要メンバー逮捕 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |