| CVE | なし |
|---|---|
| 影響を受ける製品 | Steamフォーラム利用者 |
| 脆弱性サマリ | Steamフォーラムで発生したClickFix攻撃により、XMRig暗号マイナーがゲーマーに侵入 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明(文中の日付は2026年7月23日に関するもの) |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | **SourTrade**による悪質広告活動。被害者のブラウザにウィンドウズ実行可能ファイルをビルドさせる手法。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍やグループ名が特定されていない) |
|---|---|
| 攻撃手法サマリ | ウィンドウズ実行可能ファイルを被害者のブラウザ上でビルドする手法 |
| マルウェア | Bun runtime |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Webブラウザ |
| 脆弱性サマリ | マルウェアをブラウザのメモリ内で組み立てるJavaScriptを悪用した悪質なサイトによる攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ShinyHuntersデータ漏洩による$2,000のセクストーション詐欺 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-16723 |
|---|---|
| 影響を受ける製品 | Fastjson 1.x |
| 脆弱性サマリ | Fastjson 1.xにおけるRCE攻撃が行われている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 保険消費者 |
| 被害サマリ | 保険に特化したフィッシング攻撃がリアルタイムのアカウントハイジャックに進化 |
| 被害額 | (予想) |
| 攻撃者名 | 国籍・特徴不明 |
|---|---|
| 攻撃手法サマリ | リアルタイムでのアカウントハイジャック |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-12569 |
|---|---|
| 影響を受ける製品 | PTC Windchill および FlexPLM |
| 脆弱性サマリ | PTC WindchillとFlexPLMのインターネット公開デプロイメントの脆弱性を悪用したデータ脅迫キャンペーン |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 184人の被害者 |
| 被害サマリ | DevManランサムウェア攻撃により、被害者のファイルが暗号化される。その中には技術、医療、金融サービス、専門サービス、政府部門が含まれる。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | DevManランサムウェアの運営者(国籍:不明) |
|---|---|
| 攻撃手法サマリ | ランサムウェア-as-a-service (RaaS)プラットフォームを提供し、アフィリエイトにペイロード構築、被害管理、支払いをセントラリズする。 |
| マルウェア | DevMan、Qilin、DragonForce、Apos、RansomHubなど |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ChatGPT |
| 脆弱性サマリ | OpenAIのChatGPTに接続障害 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |