| 事件発生日 | 2025年初頭 | 不明 |
|---|---|
| 被害者名 | アラビア語を話すユーザー |
| 被害サマリ | 多くのアラビア語を話すユーザーがAndroidスパイウェア「Asin」の標的となり、悪意あるウェブサイトやアプリを通じて感染した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(アジア地域からの可能性あり) |
|---|---|
| 攻撃手法サマリ | 政府のニュースソースやPDFエディター、軍事情勢の更新を装った悪意あるウェブサイトを利用し、ステルススパイウェアを配布。 |
| マルウェア | Asin |
| 脆弱性 | Androidデバイスの脆弱性を悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Automatic Tank Gauge (ATG) systems |
| 脆弱性サマリ | Over 900 ATG systems across the US found exposed online and vulnerable to ongoing attacks |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月5日 |
|---|---|
| 被害者名 | 企業従業員 |
| 被害サマリ | 企業従業員がAIツールを不正利用し、機密情報が漏洩 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(企業従業員が内部でのみ不正利用) |
|---|---|
| 攻撃手法サマリ | 第三者が不正アクセスし、企業のAIツールを使用して機密情報を漏洩 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Internet Information Services (IIS) servers |
| 脆弱性サマリ | OP-512という新たな脅威が、カスタムWebシェルフレームワークを展開するためにMicrosoft IISサーバーを標的としている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | AIベースのセキュリティオペレーションプラットフォームが取り入れられ、AIによるセキュリティオペレーションの普及が急速に進んでいるが、その価値が認識されていない。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-3300 |
|---|---|
| 影響を受ける製品 | Everest Forms Pro WordPress Plugin |
| 脆弱性サマリ | WordPressプラグインの脆弱性により、任意のコードが実行され、サイトを完全に乗っ取られる可能性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明(2026年6月5日に記事が公開された) |
|---|---|
| 被害者名 | FIFA World Cup 2026ファン |
| 被害サマリ | 偽のFIFAサイト、銀行マルウェア、盗まれたログイン情報などの詐欺が行われている |
| 被害額 | 不明($71 million to $474 millionの被害額もしくはそれ以上の損失が見込まれている) |
| 攻撃者名 | 中国語を話す、金銭に関心を持つグループ「GHOST STADIUM」など |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃や偽のFIFAウェブサイトなどを使用 |
| マルウェア | Massiv、PerseusなどのAndroidバンキングトロイの家族 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-20245 |
|---|---|
| 影響を受ける製品 | Cisco Catalyst SD-WAN Manager |
| 脆弱性サマリ | Cisco Catalyst SD-WAN Managerにおける、ユーザー提供入力の不十分な検証による脆弱性で、低い権限のローカル攻撃者が任意のコマンドを実行し、特権昇格を可能にする。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Amazon Web Services (AWS), Google Cloud, Microsoft Azure |
| 脆弱性サマリ | PCPJackがクラウドサーバーをハイジャックしてSMTPリレーネットワークを作成 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Brave Origin (ブラウザ) |
| 脆弱性サマリ | Brave Originは、クリプトカレンシーやAI、報酬などの機能を取り除いた有料の軽量で膨張性のないブラウザ |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | なし |
| PoC公開 | なし |