| 事件発生日 | 2026年7月24日 |
|---|---|
| 被害者名 | タイ財務省 |
| 被害サマリ | タイ財務省のネットワーク内で複数のシステムに侵入され、セッションファイルやデプロイされたWebシェルが発見された。Hunt.ioによると、攻撃者は内部システムへのアクセス痕跡やデプロイされたWebシェルなどから多数のシステムに侵入したことを示唆。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(タイ財務省に対する攻撃の背景や国籍は不明) |
|---|---|
| 攻撃手法サマリ | Hermes AIエージェントを使用して自動化された攻撃が行われた |
| マルウェア | Hades(他にも不明) |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365アカウント |
| 脆弱性サマリ | ホテルWi-FiのDNS設定を改ざんして、偽のMicrosoft 365ログインページにユーザーをリダイレクトする攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年7月23日(木) |
|---|---|
| 被害者名 | Microsoft 365利用者 |
| 被害サマリ | マイクロソフトの自動ネットワークメンテナンスリクエストシステムのバグにより、IP経路が誤って削除され、West US Azure地域とMicrosoft 365サービスに接続するネットワークインフラを利用する顧客に大規模な障害が発生。Microsoftの各種サービスにアクセスできず、OneDriveの利用が不安定化、SharePointでエラーが発生、Microsoft Teamsのチャット機能が低下、Power Automateのフローが読み込めない等、複数のサービスが影響を受けた。 |
| 被害額 | 未記載(予想) |
| 攻撃者名 | 攻撃者不明、事故による障害 |
|---|---|
| 攻撃手法サマリ | MicrosoftのWest US Azure地域でのルーティンメンテナンス中に発生したバグによる経路削除 |
| マルウェア | 不明 |
| 脆弱性 | 自動ネットワークメンテナンスリクエストシステムのバグ |
| 事件発生日 | 2026年7月24日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 北朝鮮の脅威行為者が、ClickFixスタイルのキャンペーンでZoomやMicrosoft Teamsのドメインを模倣し、マルウェア配信を目的としたソーシャルエンジニアリングキットを使用していることが判明しました。 |
| 被害額 | (予想)数百万ドル |
| 攻撃者名 | 北朝鮮の脅威行為者(BlueNoroff) |
|---|---|
| 攻撃手法サマリ | 企業のコンタクト情報を悪用し、ソーシャルエンジニアリングおよびマルウェア配信を組み合わせた攻撃を行っています。 |
| マルウェア | 不明 |
| 脆弱性 | ClickFixスタイルの攻撃により、ZoomとMicrosoft Teamsの脆弱性が悪用されています。 |
| CVE | CVE-2026-54121 |
|---|---|
| 影響を受ける製品 | Microsoft Active Directory Certificate Services (AD CS) |
| 脆弱性サマリ | Domain Controllerアカウントでの認証に関する脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Chick-fil-A Oneアカウント |
| 脆弱性サマリ | Chick-fil-Aのデータ侵害で13,000人以上の顧客が影響を受ける |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ActiveState Cordyceps |
| 脆弱性サマリ | AIコーディングエージェントが幻覚的な識別子を正当なコマンドとして扱うことにより、悪意のあるコードを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月から7月 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | The Comのオンラインコンテンツに関連した暴力的過激派グループによる自傷行為、性的搾取、暴力行為、動物虐待、自殺、児童性虐待などを含むコンテンツの破壊 |
| 被害額 | 不明 |
| 攻撃者名 | The Comと関連する複数のサブグループ(Offline Com、Cyber Com、(S)extortion Com、764など) |
|---|---|
| 攻撃手法サマリ | The Comはソーシャルメディア、メッセージングアプリ、ゲームプラットフォームを通じて被害者を勧誘し、脅して自傷行為や性犯罪などを行わせる |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OpenAIのChatGPT Workspace Agents |
| 脆弱性サマリ | 単一のフィッシングリンクを介して悪意のあるAIエージェントを組み立て、認可し、展開できる深刻な脆弱性(AgentForger)がOpenAIのChatGPT Workspace Agentsにある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-32194, CVE-2026-32191 |
|---|---|
| 影響を受ける製品 | MicrosoftのBing |
| 脆弱性サマリ | Bing Imagesの脆弱性により、クラフトされたSVGがMicrosoftのサーバーにおいて`NT AUTHORITY\SYSTEM`でコマンドを実行した。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |