| CVE | CVE-2026-63030, CVE-2026-60137, CVE-2026-7273, CVE-2026-34908, CVE-2026-34909, CVE-2026-34910, CVE-2026-56271, CVE-2022-0847, CVE-2026-60004, CVE-2026-79756, CVE-2026-54569, CVE-2023-54391 |
|---|---|
| 影響を受ける製品 | ZyXEL GS1900 Smart Managed Switches, WordPress, PAN-OS Global Protect, FlowiseAI, Nuclio, Proxmox, Ubiquity, Ubiquiti UniFi OS, Linux kernel, Gitea, SENAITE LIMS |
| 脆弱性サマリ | 中国のハッカーが政府データを盗むために複数の技術を悪用 |
| 重大度 | 高 |
| RCE | あり |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Oracle PeopleSoft |
| 脆弱性サマリ | Oracle PeopleSoftの新しいゼロデイ脆弱性を利用したFBIシステムへの侵入とデータ窃盗 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-93616 |
|---|---|
| 影響を受ける製品 | Check Point Security Management Server |
| 脆弱性サマリ | Check Point Security Management Serverにおける未知の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ClosedQuorumという新しいWindowsマルウェアがAIモデルを使用して攻撃の行動を自律的に決定し、LSASS資格情報のダンピング、ブラウザ(Chrome、Edge、Firefox)資格情報の盗難、暗号通貨ウォレット(MetaMast、Exodus、Ethereum)の抽出などを実行しました。また、Discord webhookを介して詳細情報を攻撃者に送信する機能も搭載されています。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍不明) |
|---|---|
| 攻撃手法サマリ | AIモデルを使用して攻撃行動を自動化 |
| マルウェア | ClosedQuorum(Google Gemini、DeepSeek、Qwen、Mistral AIモデルを利用) |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Twilio 開発者 |
| 被害サマリ | tw-pkgprobe-7731 という悪意のある npm パッケージが開発者を標的に Twilio アカウント情報を収集していた |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明、不特定の悪意ある第三者 |
|---|---|
| 攻撃手法サマリ | Twilio 開発者向けに偽装された悪意のある npm パッケージ |
| マルウェア | tw-pkgprobe-7731 |
| 脆弱性 | Twilio 開発者環境における脆弱性 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Wazuh |
| 脆弱性サマリ | Wazuhは未承認のアプリケーションや未管理の端末による可視性の問題を引き起こす可能性がある |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |