| CVE | なし |
|---|---|
| 影響を受ける製品 | Webブラウザ |
| 脆弱性サマリ | マルウェアをブラウザのメモリ内で組み立てるJavaScriptを悪用した悪質なサイトによる攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ShinyHuntersデータ漏洩による$2,000のセクストーション詐欺 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-16723 |
|---|---|
| 影響を受ける製品 | Fastjson 1.x |
| 脆弱性サマリ | Fastjson 1.xにおけるRCE攻撃が行われている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 保険消費者 |
| 被害サマリ | 保険に特化したフィッシング攻撃がリアルタイムのアカウントハイジャックに進化 |
| 被害額 | (予想) |
| 攻撃者名 | 国籍・特徴不明 |
|---|---|
| 攻撃手法サマリ | リアルタイムでのアカウントハイジャック |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-12569 |
|---|---|
| 影響を受ける製品 | PTC Windchill および FlexPLM |
| 脆弱性サマリ | PTC WindchillとFlexPLMのインターネット公開デプロイメントの脆弱性を悪用したデータ脅迫キャンペーン |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 184人の被害者 |
| 被害サマリ | DevManランサムウェア攻撃により、被害者のファイルが暗号化される。その中には技術、医療、金融サービス、専門サービス、政府部門が含まれる。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | DevManランサムウェアの運営者(国籍:不明) |
|---|---|
| 攻撃手法サマリ | ランサムウェア-as-a-service (RaaS)プラットフォームを提供し、アフィリエイトにペイロード構築、被害管理、支払いをセントラリズする。 |
| マルウェア | DevMan、Qilin、DragonForce、Apos、RansomHubなど |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ChatGPT |
| 脆弱性サマリ | OpenAIのChatGPTに接続障害 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GitLab 18.11.3 |
| 脆弱性サマリ | 認証済みユーザーがGitLabでコマンドを実行することが可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年3月20日から22日(事件が発生した日付|不明) |
|---|---|
| 被害者名 | OnTrac parcel delivery company |
| 被害サマリ | 3月23日に発生したネットワークハッキングにより、OnTracの企業ネットワークが侵害され、顧客の個人情報がアクセスされる可能性があることが明らかになった。被害が発覚し、内部調査により、攻撃者が3月20日から22日の間に特定のファイルをアクセスしたことが判明した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍: 不明) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年7月24日 |
|---|---|
| 被害者名 | タイ財務省 |
| 被害サマリ | タイ財務省のネットワーク内で複数のシステムに侵入され、セッションファイルやデプロイされたWebシェルが発見された。Hunt.ioによると、攻撃者は内部システムへのアクセス痕跡やデプロイされたWebシェルなどから多数のシステムに侵入したことを示唆。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(タイ財務省に対する攻撃の背景や国籍は不明) |
|---|---|
| 攻撃手法サマリ | Hermes AIエージェントを使用して自動化された攻撃が行われた |
| マルウェア | Hades(他にも不明) |
| 脆弱性 | 不明 |