| CVE | なし |
|---|---|
| 影響を受ける製品 | Citrix NetScaler, Oracle PeopleSoft, Apple CoreGraphics, Zammad, MikroTik RouterOS |
| 脆弱性サマリ | 各種製品での脆弱性が悪用されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2026年9月30日 |
|---|---|
| 被害者名 | DIVD(Dutch Institute for Vulnerability Disclosure) |
| 被害サマリ | オープンソースのZammadチケットシステムに存在するゼロデイ脆弱性を悪用されたAIによるネットワーク侵害 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | 攻撃者不明(DIVDは「lound and very, very messy」とコメント) |
|---|---|
| 攻撃手法サマリ | Zammadチケットシステムのzero-day脆弱性を悪用し、AIエージェントによる自律行動 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-102489とCVE-2026-102490(セッションハイジャック、リモートコード実行、特権昇格への脆弱性) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GitHub |
| 脆弱性サマリ | パブリックGitHubリポジトリで公開された有効な認証情報が543,000以上 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | Sep 30, 2026 |
|---|---|
| 被害者名 | Zimbra Collaboration Suite (ZCS)のユーザー |
| 被害サマリ | 脆弱性(CVE-2026-73570)を悪用してWebシェルを展開し、認証情報やメールデータを収集 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 脆弱性を悪用したWebシェルの展開、マルウェアの利用 |
| マルウェア | Zimdown2 Goバイナリ、Zimclient2リモートアクセスエージェント |
| 脆弱性 | CVE-2026-73570 |
| 事件発生日 | Sep 30, 2026 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Microsoftによると、MSP360 Remote Monitoring and Management (RMM)ソフトウェアのインストーラーが偽のファイル名で配布され、被害デバイスに遠隔管理アクセスを設定し、脅威アクターが信頼できる管理ソフトウェアを使用して初期アクセスを得ました。その後、ConnectWise ScreenConnectクライアントをインストールして追加ツールを提供し、情報収集および資格情報アクセス操作を実行する手段として悪用されました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 偽のファイル名を使ったフィッシングキャンペーンを展開し、MSP360 Remote Monitoring and Management (RMM)ソフトウェアを悪用して遠隔管理アクセスを得ました。 |
| マルウェア | MSP360 Remote Monitoring and Management (RMM)およびConnectWise ScreenConnect |
| 脆弱性 | 不明 |
| CVE | CVE-2026-84411 |
|---|---|
| 影響を受ける製品 | MikroTik RouterOS |
| 脆弱性サマリ | MikroTik RouterOSのWeb管理サービスにおける事前認証整数アンダーフロー |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-76504 |
|---|---|
| 影響を受ける製品 | Cisco Catalyst SD-WAN Manager |
| 脆弱性サマリ | 認証バイパスの脆弱性が悪用される可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月30日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ChatGPTのカスタムGPTを悪用し、ClickFix誘いを行い、マルウェアを配信 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や特徴不明 |
|---|---|
| 攻撃手法サマリ | ChatGPTのカスタムGPTを悪用して、ClickFix誘いを行う |
| マルウェア | RAT(Remote Access Trojan) |
| 脆弱性 | 不明 |
| CVE | CVE-2026-76504 |
|---|---|
| 影響を受ける製品 | Catalyst SD-WAN Manager |
| 脆弱性サマリ | Cisco Catalyst SD-WAN ManagerのAPIセッションベースの認証管理における不適切なURIエンコード処理により、認証無しでリモートから管理者権限を取得される脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |