| CVE | なし |
|---|---|
| 影響を受ける製品 | Android |
| 脆弱性サマリ | ToxicPanda Android malwareがVPN権限を利用してGoogle Playと通信をブロックする機能を追加 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月22日 |
|---|---|
| 被害者名 | DoFun(シェンゼン・ドライビング・コントロール・テクノロジー社が所有) |
| 被害サマリ | Androidヘッドユニットを標的としたサプライチェーン攻撃により、正規のデバイスアップデートアプリを利用してマルウェアを拡散。感染したデバイスをプロキシボットネットに参加させるまたは広告詐欺に利用。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | MoYuグループ |
|---|---|
| 攻撃手法サマリ | 正規のデバイスアップデートアプリを使用してマルウェアを拡散 |
| マルウェア | BadBox、JarService、zhima |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 名前付きパイプが攻撃対象となり、Windowsのプロセス間通信のセキュリティに関する問題が指摘されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 名前付きパイプを悪用して特権昇格や不正なコマンドを実行 |
| マルウェア | 不明 |
| 脆弱性 | 名前付きパイプの設定による脆弱性とアクセス権の不正利用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npmパッケージ |
| 脆弱性サマリ | npmパッケージにtrojanizedされたRedC2 4.0 Linuxバックドアが含まれている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Teams |
| 脆弱性サマリ | SynkLoaderと呼ばれる新しいマルウェアがMicrosoft Teamsのフィッシングキャンペーンで使用され、ユーザーの資格情報を窃取する |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AWSアクセスキー |
| 脆弱性サマリ | Amazon Web Services(AWS)アクセスキーの数千が公開され、依然として有効である |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft DefenderのBTR.sys(Boot Time Removal Tool) |
| 脆弱性サマリ | Microsoft DefenderのドライバーBTR.sysを悪用してセキュリティソフトウェアを削除可能 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |