| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ClickFixの誘いを利用した悪意のあるWindowsインストーラーによる情報窃取 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(多国籍の脅威アクター) |
|---|---|
| 攻撃手法サマリ | ClickFix誘いを利用して悪意のあるWindowsインストーラーを配布 |
| マルウェア | ChainScript(別名: ComponentTask33, UpdateDigital, HostShared, OrchidViolet66) |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | India-based ITサービスプロバイダ |
| 被害サマリ | Jade Sleet(北朝鮮の脅威行為者)によるIndia-based ITサービスプロバイダの侵害。FLATROOFとROOFDECKというApple macOSのバックドアの使用により、業界の開発者を標的にした攻撃が行われた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Jade Sleet(北朝鮮の脅威行為者) |
|---|---|
| 攻撃手法サマリ | 社会工学を用いたジョブインタビューの誘いを使う。北朝鮮の脅威行為者によく見られる手法。 |
| マルウェア | FLATROOF, ROOFDECK |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npmの悪意あるパッケージ |
| 脆弱性サマリ | 悪意あるnpmパッケージがインストールスクリプトを回避し、ランタイムで防御策をかわす |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OpenAI Codex |
| 脆弱性サマリ | HeapjackおよびOverpatchとして知られる脆弱性により、OpenAI Codexのサンドボックスを回避してコマンドを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | 2026-0628, 2026-55945 |
|---|---|
| 影響を受ける製品 | Google Chrome, Perplexity Comet, Microsoft Edge, Opera Neon, Anthropic's Claude |
| 脆弱性サマリ | BragJack攻撃は、人気ブラウザ内に組み込まれたAIアシスタントを単一の悪意のあるブラウザ拡張機能を使用して乗っ取る攻撃手法である。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | North Korean WaterPlum hackersが30,000台のデバイスに感染 |
| 脆弱性サマリ | North Korean WaterPlum hackersが30,000台のデバイスに感染し、10.7百万ドル相当の仮想通貨を北朝鮮に移動 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |