| CVE | なし |
|---|---|
| 影響を受ける製品 | Citrix NetScaler |
| 脆弱性サマリ | Citrixが2つのNetScaler RCEゼロデイを攻撃で利用されたことを確認 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月29日 |
|---|---|
| 被害者名 | ユーザー数十人 |
| 被害サマリ | カスタムGPTが不正なサイトに誘導し、ClickFix攻撃でマルウェアを提供 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(OpenAIの利用を悪用した攻撃) |
|---|---|
| 攻撃手法サマリ | ClickFix攻撃を使用 |
| マルウェア | リモートアクセスTrojan(RAT) |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Citrix NetScaler |
| 脆弱性サマリ | Citrix NetScalerにおける2つのRCEゼロデイが攻撃で利用されていることが確認されました。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-88772 |
|---|---|
| 影響を受ける製品 | Citrix NetScaler |
| 脆弱性サマリ | Citrix NetScalerの脆弱性CVE-2026-88772が攻撃に悪用され、Webシェルやトンネリングマルウェアが展開され、rootアクセスが取得され、資格情報が盗まれ、内部ネットワークに侵入されました。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月29日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 元アメリカ空軍メンバー2人が複数年にわたるビジネスメール詐欺(BEC)攻撃とフィッシングキャンペーンで有罪判決を受けた。 |
| 被害額 | $1.68 million以上(予想) |
| 攻撃者名 | Chijioke Timothy OdimegwuとHarafat Mogaji |
|---|---|
| 攻撃手法サマリ | BEC攻撃およびフィッシング |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 元米空軍メンバーがBEC攻撃で刑務所送り |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2026年6月および7月 |
|---|---|
| 被害者名 | フランスの納税管理機関(DGFIP)の個人および企業約600,000件 |
| 被害サマリ | 攻撃者がDGFIP職員のパスワードを盗用し、税金関連データを約600,000人分入手。漏洩データには個人の納税者番号、連絡先詳細、所得状況、家族構成、税率、メッセージ内容などが含まれる。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者は不特定(攻撃者の国籍や特徴は明らかではない) |
|---|---|
| 攻撃手法サマリ | パスワード盗用によるデータ侵害 |
| マルウェア | 特定のマルウェアは明記されていない |
| 脆弱性 | 弱いログイン保護、ネットワークの不適切な分離、監視の欠陥など脆弱性の複数が利用された |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | 26H2アップデートにおける、新機能や手順の説明 |
| 重大度 | 低 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |