| 事件発生日 | 2026年5月 |
|---|---|
| 被害者名 | 3,867人以上の被害者 |
| 被害サマリ | 中東および北アフリカで活動していたサイバー犯罪者によるフィッシング、マルウェア、オンライン詐欺によって53台のサーバーが押収され、3,867人以上の被害者が確認された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中東および北アフリカのサイバー犯罪者 |
|---|---|
| 攻撃手法サマリ | フィッシング、マルウェア、オンライン詐欺 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | INTERPOL ‘Operation Ramz’において、中東および北アフリカでのサイバー犯罪活動に対する取り締まり、53台のマルウェア、フィッシングサーバーを押収 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年5月18日 |
|---|---|
| 被害者名 | macOSユーザー |
| 被害サマリ | 'SHub' macOS infostealerの新しいバリアント「Reaper」が、偽のセキュリティアップデートメッセージを表示し、バックドアをインストール。ブラウザデータ、文書、ファイナンシャル情報を含むファイル、暗号通貨ウォレットアプリなどを盗む。 |
| 被害額 | 不明(情報漏洩のため) |
| 攻撃者名 | 不明(SHubオペレーター) |
|---|---|
| 攻撃手法サマリ | 偽のインストーラを使用し、AppleScriptを利用して偽のウェブサイトからユーザーのデータを盗む |
| マルウェア | SHub Reaper |
| 脆弱性 | AppleScriptを悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Microsoft May 2026 Patch Tuesday fixes 120 flaws, no zero-days |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Node Package Manager (npm) index |
| 脆弱性サマリ | Shai-Huludマルウェアがnpmで利用されて情報盗聴攻撃を行う |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 3,867人の被害者 |
| 被害サマリ | 中東と北アフリカ地域でのサイバー犯罪によって3,867人の被害者が特定され、PhaaSのサーバーがアルジェリア当局によって押収され、銀行データやフィッシング用のソフトウェアが含まれたコンピュータやスマートフォンがモロッコ当局によって差し押さえられた。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(複数国のサイバー犯罪者) |
|---|---|
| 攻撃手法サマリ | フィッシングやマルウェアの脅威の中和、サイバー詐欺の防止 |
| マルウェア | 不明 |
| 脆弱性 | 複数の重大なセキュリティ脆弱性 |
| CVE | CVE-2026-42897 |
|---|---|
| 影響を受ける製品 | On-Prem Microsoft Exchange Server |
| 脆弱性サマリ | On-Prem Microsoft Exchange Serverのセキュリティ脆弱性で、CVE-2026-42897として追跡されており、クロスサイトスクリプティングの欠陥から派生するスプーフィングバグと説明されている。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年5月18日 |
|---|---|
| 被害者名 | Grafana Labs |
| 被害サマリ | GitHub環境に不正アクセスされ、ソースコードがダウンロードされた。CoinbaseCartelが攻撃を主張し、データがまだ漏洩していないとしている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | CoinbaseCartel(国籍不明) |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリング、フィッシング、流出した資格情報を利用 |
| マルウェア | shinysp1d3r |
| 脆弱性 | GitHubアクセストークンの盗難 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | MicrosoftがWindows 11の調整可能なタスクバーとスタートメニューをテスト中 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |