| CVE | CVE-2026-3564 |
|---|---|
| 影響を受ける製品 | ScreenConnect versions before 26.1 |
| 脆弱性サマリ | ConnectWise patches new flaw allowing ScreenConnect hijacking |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明(最新情報によっては2026年3月18日) |
|---|---|
| 被害者名 | 米国企業 |
| 被害サマリ | 北朝鮮のITワーカーが米国企業を狙い、機密情報を盗み出して多額の支払いを要求 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮ITワーカー |
|---|---|
| 攻撃手法サマリ | 機密情報の盗難、身元偽造、身元隠し、マルウェア使用 |
| マルウェア | Coral Sleet/Jasper Sleet, PurpleDelta, Wagemole |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | InterlockランサムウェアグループがCiscoの脆弱性を悪用し、所謂"ゼロデイ"攻撃を実施 |
| 被害額 | 不明 |
| 攻撃者名 | Interlockランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | Javaコードをリモートで実行する最大重要度の脆弱性を悪用 |
| マルウェア | Interlockは過去にNodeSnakeと呼ばれるリモートアクセストロイの多重を展開 |
| 脆弱性 | CiscoのSecure Firewall Management Center(FMC)ソフトウェアの脆弱性(CVE-2026-20131) |
| CVE | CVE-2026-20131 |
|---|---|
| 影響を受ける製品 | Cisco Secure Firewall Management Center (FMC) Software |
| 脆弱性サマリ | 未認証のリモート攻撃者が認証をバイパスし、影響を受けたデバイスでルートとして任意のJavaコードを実行できる脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年8月14日 |
|---|---|
| 被害者名 | Marquis(テキサス州の金融サービスプロバイダー) |
| 被害サマリ | 672,075人の個人データが流出。74の銀行が影響を受ける。 |
| 被害額 | 不明(予想被害額あり) |
| 攻撃者名 | 不明(国家主導のハッキンググループと関連あり) |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明(ランサムウェア使用) |
| 脆弱性 | SonicWallのクラウドバックアップのセキュリティ脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | リファンド詐欺の成長 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2025-31277, CVE-2025-43529, CVE-2026-20700, CVE-2025-14174, CVE-2025-43510, CVE-2025-43520 |
|---|---|
| 影響を受ける製品 | iPhones running iOS 18.4 through 18.6.2 |
| 脆弱性サマリ | New “Darksword” iOS exploit used in infostealer attack on iPhones |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年3月18日 |
|---|---|
| 被害者名 | ノードストローム(Nordstrom)の顧客 |
| 被害サマリ | ノードストロームの正規のメールアドレスを悪用し、仮想通貨詐欺を行う不正メール送信 |
| 被害額 | (予想) |
| 攻撃者名 | 攻撃者国籍や属性は不明 |
|---|---|
| 攻撃手法サマリ | 正規の企業メールアドレスを使用し、仮想通貨詐欺を実行 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-32290 CVE-2026-32291 CVE-2026-32292 CVE-2026-32293 CVE-2026-32294 CVE-2026-32295 CVE-2026-32296 CVE-2026-32297 CVE-2026-32298 |
|---|---|
| 影響を受ける製品 | GL-iNet Comet RM-1 Angeet/Yeeso ES3 KVM Sipeed NanoKVM JetKVM |
| 脆弱性サマリ | 9つの脆弱性が発見され、GL-iNet Comet RM-1、Angeet/Yeeso ES3 KVM、Sipeed NanoKVM、JetKVMの4つの製品が影響を受けている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |