| CVE | なし |
|---|---|
| 影響を受ける製品 | macOS Screen Sharing |
| 脆弱性サマリ | macOS Screen Sharingの脆弱性を悪用してMoneroマイナーを展開 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明(2026年8月19日に関する報告あり) |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | MacSync StealerによるmacOS関連情報の窃取 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(報告書には特定の脅威アクターは記載されず) |
|---|---|
| 攻撃手法サマリ | MacSync Stealerを利用した情報窃取 |
| マルウェア | MacSync Stealer |
| 脆弱性 | 不明 |
| CVE | CVE-2026-12569 |
|---|---|
| 影響を受ける製品 | PTC Windchill and FlexPLM servers |
| 脆弱性サマリ | プロダクトライフサイクル管理(PLM)ソフトウェア用の緊急セキュリティの欠陥を悪用した後に展開されたJSPウェブシェル |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-24301 |
|---|---|
| 影響を受ける製品 | Microsoft Copilot Personal |
| 脆弱性サマリ | Microsoft Copilot Personalにおける1クリックでデータを外部から取り出すことが可能な脆弱性 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2026-64849 |
|---|---|
| 影響を受ける製品 | MLflow |
| 脆弱性サマリ | MLflowの未認証のサーバーサイドリクエストフォージェリ(SSRF)脆弱性により、攻撃者はトラッキングサーバー(mlflowサーバー)に到達できると、任意の内部クラウドメタデータエンドポイントにHTTPリクエストを発行して機密データを抽出できる可能性がある(バージョン<3.15.0に影響)。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Windchillサーバーのユーザー |
| 被害サマリ | Clopランサムウェアグループに関連するカスタムJavaウェブシェルが、Windchillサーバー向けに設計され、認証情報の復号、ファイルリポジトリの列挙、ファイルの窃取などの機能を備えていた。これにより、企業データが漏洩した可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Clopランサムウェアグループ(国籍など不明) |
|---|---|
| 攻撃手法サマリ | CVE-2026-12569を悪用するなど、脆弱性を突いた攻撃 |
| マルウェア | Clopランサムウェア |
| 脆弱性 | CVE-2026-12569 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Ransom Busters |
| 被害サマリ | Ransom Bustersという名前のランサムウェアアフィリエイトが被害者組織に対して先制的にメールを送信し、盗まれたデータを削除すると主張し、$20,000から$60,000の料金を要求している。 |
| 被害額 | 被害者ごとに$20,000から$60,000(予想) |
| 攻撃者名 | Ransom Busters(国籍・特徴不明) |
|---|---|
| 攻撃手法サマリ | 被害者組織のサーバーに侵入し、RaaSグループの管理パネルの脆弱性を見つけることでデータを削除すると主張 |
| マルウェア | 不明 |
| 脆弱性 | RaaSグループの管理パネルの脆弱性を利用 |