| 事件発生日 | 2026年9月26日(土曜日) |
|---|---|
| 被害者名 | Keio Corporation (Keio) |
| 被害サマリ | 日本の主要な私鉄事業者であるKeio Corporation (Keio)がランサムウェア攻撃を受け、ビジネスシステムに影響が出た。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(日本国外からの攻撃と推測される) |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Keio Corporationのホスピタリティ部門のシステム |
| 脆弱性サマリ | 日本の私鉄運営会社、Keioがランサムウェア攻撃を受ける |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月25日 |
|---|---|
| 被害者名 | Times Car |
| 被害サマリ | 6.6百万人のユーザーアカウントがサイバー攻撃によって影響を受けました。漏洩した情報には、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、身分証明書情報、アカウントのパスワード、連携サービスIDが含まれています。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(第三者がアクセス) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Times Car |
| 脆弱性サマリ | ユーザーアカウントデータ侵害に関する情報が流出 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2026年9月15日 |
|---|---|
| 被害者名 | Pepijn van der Stap(通称: Umbreon) |
| 被害サマリ | ShinyHuntersハッキンググループの捜査に関与 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(オランダ人) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-86950 |
|---|---|
| 影響を受ける製品 | iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1、macOS Sequoia 15.8.1 |
| 脆弱性サマリ | CoreGraphicsコンポーネントに影響するout-of-bounds write |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月28日 |
|---|---|
| 被害者名 | Supabaseデータベース利用者 |
| 被害サマリ | 16,000以上のMisconfigured Supabaseデータベースが個人情報、パスワード、認証トークンを公開 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(AIコーディングエージェントによる攻撃) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明(NeedyMantisが最初に確認されたのは2025年10月) |
|---|---|
| 被害者名 | テレコミュニケーション組織、大学、医療非営利組織、政府請負業者など |
| 被害サマリ | NeedyMantisというマルウェアファミリーが使用され、ネットワークに長期アクセスが維持された。標的型侵入が確認されている。 |
| 被害額 | 不明 |
| 攻撃者名 | 中国系のグループである“Storm-3069”が関与している可能性が高い |
|---|---|
| 攻撃手法サマリ | NeedyMantisはDLL sideloadingを使用し、Poedit、curl、Vim、TightVNCなどの正規プログラムの偽のDLLとして潜入する。 |
| マルウェア | NeedyMantis |
| 脆弱性 | 不明 |