| CVE | なし |
|---|---|
| 影響を受ける製品 | Oracleデータベース |
| 脆弱性サマリ | SQLインジェクションを悪用 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月5日 |
|---|---|
| 被害者名 | Macユーザー |
| 被害サマリ | マルウェア誘導ページへ誘導され、Terminalにコマンドを貼り付けたユーザーが情報窃取マルウェアに感染 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(マルウェア分布犯) |
|---|---|
| 攻撃手法サマリ | マルウェア誘導ページを表示する前に訪れた者のユーザーエージェント情報を取得して、特定のMacユーザーに偽のソフトウェアダウンロードを提示 |
| マルウェア | MacSync、Atomic Stealer (AMOS) |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月5日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | カンボジアを拠点とする詐欺グループがOpenAIのChatGPTを利用して投資、恋愛、ギャンブル、法執行などの詐欺活動を行っていた。 |
| 被害額 | 被害の全容不明(予想) |
| 攻撃者名 | 不明(東南アジア出身と推定される) |
|---|---|
| 攻撃手法サマリ | AIチャットボットを利用した幅広い詐欺活動 |
| マルウェア | ChatGPT(AIチャットボット) |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月5日 |
|---|---|
| 被害者名 | COLDCARDウォレット利用者 |
| 被害サマリ | COLDCARDセキュリティ脆弱性と推定$88.6 millionのビットコイン盗難を利用して、リモートアクセスツールをインストールするフィッシング攻撃が実施された。 |
| 被害額 | $88.6 million(報道記事に記載あり) |
| 攻撃者名 | 不明(フィッシング攻撃による) |
|---|---|
| 攻撃手法サマリ | COLDCARDウォレットのセキュリティ脆弱性とビットコイン盗難の騒動を利用したフィッシング攻撃 |
| マルウェア | ConnectWise ScreenConnect |
| 脆弱性 | COLDCARDウォレットのランダム数値生成の欠陥に起因 |
| CVE | CVE-2026-9198, CVE-2026-0770, CVE-2026-18576, CVE-2026-34486 |
|---|---|
| 影響を受ける製品 | IBM Langflow, N-central, Apache Tomcat |
| 脆弱性サマリ | IBM Langflowの重大な脆弱性で未認証の攻撃者がリモートでコードを実行可能。N-centralにおける管理アカウントの認証を必要とせずに攻撃者がアカウントを乗っ取れる。Apache Tomcatの脆弱性は重要度が高く機密データの不足した暗号化で起因する。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Poison Claude、Ecomagent.in |
| 脆弱性サマリ | AIモデルへの不正アクセスが可能なサービスが存在 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-41679 |
|---|---|
| 影響を受ける製品 | Paperclip |
| 脆弱性サマリ | Paperclipには2つの脆弱性があり、サーバーサイドパスでは条件付きでネットワークサーバーでの任意のコマンド実行が可能だが、ローカルホストパスではデフォルトの設定で悪意のあるページを開くことでコマンドを実行されるリスクがある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年8月4日 |
|---|---|
| 被害者名 | Google Bloggerホステッドサイトのウェブサイト運営者 |
| 被害サマリ | Google Bloggerが"マルウェアおよび同様の悪質なコンテンツ"ポリシー違反と判断し、数百のBloggerウェブサイトをロックした。実際にはマルウェアをホストしていない正当なブログも影響を受けた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(Googleの自動システムによる誤検知) |
|---|---|
| 攻撃手法サマリ | A.I.(人工知能)による自律攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-58073, CVE-2026-58072, CVE-2026-58067, CVE-2026-58071, CVE-2026-16498, CVE-2026-16496, CVE-2026-14869, CVE-2026-15307, CVE-2026-15920, CVE-2026-15830, CVE-2026-15337 |
|---|---|
| 影響を受ける製品 | Terraform MCP Server, Veeam Service Provider Console, Django |
| 脆弱性サマリ | 複数の脆弱性が修正された。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | なし |