| 事件発生日 | 2026年10月8日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 中国の国家支援ハッカー集団Flax Typhoonによって運営される2つのハッキングツールであるMicroScanとFishHubが使用され、世界中のクリティカルインフラや他の組織に影響を与えた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国の国家支援ハッカー集団Flax Typhoon |
|---|---|
| 攻撃手法サマリ | 脆弱性スキャンとフィッシング攻撃によるデータの窃取 |
| マルウェア | MicroScan、FishHub、Miraiなど |
| 脆弱性 | CVE-2015-3306、CVE-2015-5477、CVE-2016-3081、CVE-2021-3199、CVE-2023-22894、CVE-2014-6278、CVE-2019-11510、CVE-2021-22205 他 |
| 事件発生日 | 2026年10月7日 |
|---|---|
| 被害者名 | IDCF Cloudを利用している495社および地方自治体 |
| 被害サマリ | IDCF Cloudがランサムウェア攻撃を受け、データセンターで障害が発生。第三者による攻撃によって東部地域のデータセンタークラスターが影響を受けた。 |
| 被害額 | 被害額(予想): 不明 |
| 攻撃者名 | 攻撃者が不明(日本国外の攻撃者と推測される) |
|---|---|
| 攻撃手法サマリ | ランサムウェアによる攻撃 |
| マルウェア | 不特定 |
| 脆弱性 | 不特定 |
| 事件発生日 | 2026年10月8日 |
|---|---|
| 被害者名 | 低価格のAndroidスマートフォンの利用者 |
| 被害サマリ | 低コストのAndroidスマートフォンに埋め込まれた悪意のあるソフトウェア('Midnight Mimosa'キャンペーン)により、アプリの静かなインストール、広告詐欺、デバイスの住宅用プロキシ化が可能になった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(マルウェアキャンペーン'Midnight Mimosa'の発生源は供給チェーン内とされているが、具体的な犯人は不明) |
|---|---|
| 攻撃手法サマリ | 低価格のAndroidデバイスのファームウェアに直接埋め込まれたマルウェアで、legitimate manufacturersと関連付けられたモデル名のデバイスにも影響があり、システムレベルの特権を持っており、広告詐欺などを行う |
| マルウェア | 'Midnight Mimosa'キャンペーンに関連する複数の悪意のあるアプリ(32アプリ程度)、またGoogle Playストアで配布された13のアプリ |
| 脆弱性 | Androidシステムのセキュリティ保護を回避する機能を利用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GNU Bash, ProFTPD, ISC BIND, Apache Struts, Pulse Connect Secure, GitLab, ONLYOFFICE Document Server, Strapi |
| 脆弱性サマリ | 8つの脆弱性が報告されており、その中には新たにKnown Exploited Vulnerabilities (KEV)カタログに追加されたものも含まれている。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年10月8日 |
|---|---|
| 被害者名 | Qilin ransomware group |
| 被害サマリ | Qilin ransomware groupの一員がドイツに引き渡された。 |
| 被害額 | $160,000(報道に記載) |
| 攻撃者名 | ロシア人28歳男性(Qilin ransomware groupの一員) |
|---|---|
| 攻撃手法サマリ | ランサムウェアを使用し、企業のデータを暗号化して160,000ドルの仮想通貨を要求 |
| マルウェア | Qilin ransomware |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年10月 |
|---|---|
| 被害者名 | GitHubユーザー(開発者や一般ユーザー) |
| 被害サマリ | FakeGitキャンペーンにより、17,610のGitHubリポジトリが偽装され、SmartLoaderマルウェアが配信されました。被害者はリポジトリ内のダウンロードボタンをクリックし、マルウェアが含まれたZIPアーカイブをダウンロードしてしまいました。 |
| 被害額 | 被害額は記載されていないため、不明(予想) |
| 攻撃者名 | 攻撃者不明(報告では運営者により操作されている可能性が示唆されている) |
|---|---|
| 攻撃手法サマリ | 偽装されたGitHubリポジトリを通じたマルウェアの配信 |
| マルウェア | SmartLoader(他のマルウェアの配信に使用された) |
| 脆弱性 | 特定されていない |