| CVE | なし |
|---|---|
| 影響を受ける製品 | LastPass |
| 脆弱性サマリ | 偽のLastPassサポートメールスレッドがボールトのパスワードを盗もうとする |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-20079, CVE-2026-20131 |
|---|---|
| 影響を受ける製品 | Cisco Secure Firewall Management Center (Secure FMC) Software, Cisco Security Cloud Control (SCC) Firewall Management |
| 脆弱性サマリ | Secure FMCにおける最高度の脆弱性を修正するセキュリティアップデートがリリースされた。認証バイパスの脆弱性(CVE-2026-20079)により、攻撃者は未認証のままでリモートから根本的なオペレーティングシステムのアクセス権を取得できる。また、リモートコード実行の脆弱性(CVE-2026-20131)では、未パッチのデバイス上で攻撃者が任意のJavaコードをrootとして実行できる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Spyware-grade Coruna iOS exploit kitが使用され、暗号通貨の盗難攻撃が行われた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(中国のUNC6691が関与) |
|---|---|
| 攻撃手法サマリ | Coruna iOS exploit kitを使用し、指定されたiOSバージョンに23の脆弱性を突く |
| マルウェア | Coruna exploit kit |
| 脆弱性 | iOSの複数の脆弱性を悪用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 142,000人のメンバー(LeakBase cybercrime forum) |
| 被害サマリ | LeakBaseサイバー犯罪フォーラムがFBIによって差し押さえられ、ハッキングツールや盗まれたデータを取引していたサイト。 ユーザーのアカウント情報、投稿、クレジット情報、プライベートメッセージ、IPログが押収され、今後の調査に活用される。 |
| 被害額 | 不明(このような場合、予想が必要) |
| 攻撃者名 | イランや中東の紛争関連でイランによるサイバー攻撃のリスクが警告されているが、LeakBase cybercrime forumの運営者や参加者に関しては不明 |
|---|---|
| 攻撃手法サマリ | サイバー犯罪フォーラムを経由してハッキングツールや盗まれたデータを取引 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年2月28日以降 |
|---|---|
| 被害者名 | 110の組織(具体的な組織名は不明) |
| 被害サマリ | 中東の110の組織を対象にした149件のハクティビストによるDDoS攻撃。主に公共インフラと国家レベルの標的 |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | Keymous+、DieNet、NoName057(16)を含む複数のグループ |
|---|---|
| 攻撃手法サマリ | DDoS攻撃やデータ漏洩を組み合わせたハクティビストの攻撃 |
| マルウェア | 複数のマルウェアが使用されている |
| 脆弱性 | 脆弱性情報は不明 |
| 事件発生日 | 2026年3月4日 |
|---|---|
| 被害者名 | 100,000以上の組織、政府機関、学校、医療機関 |
| 被害サマリ | 重要情報および認証情報の漏洩。Tycoon2FAは複数要素認証(MFA)をバイパスし、約100,000の組織のアカウントに影響を及ぼした。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(所属国:不特定) |
|---|---|
| 攻撃手法サマリ | 約100,000の組織に影響を及ぼすMFAバイパス攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年3月4日 |
|---|---|
| 被害者名 | University of Mississippi Medical Center (UMMC) |
| 被害サマリ | サイバー攻撃により電子医療記録へのアクセスがブロックされ、ITシステムの多くが停止したことで、UMMCのクリニックは9日間通常の運営が妨げられた。 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | 攻撃者不明(事件の責任を主張するグループは現れていない) |
|---|---|
| 攻撃手法サマリ | ランサムウェアによる攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年3月4日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ブルートフォース攻撃がランサムウェアのインフラネットワークを暴露した |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍: 不明) |
|---|---|
| 攻撃手法サマリ | ブルートフォース攻撃 |
| マルウェア | Hiveランサムウェア、BlackSuite他 |
| 脆弱性 | 不明 |