| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | ClickFix攻撃の新バリアントTerminalFixにより、ユーザーを誘導して悪意のあるPowerShellコマンドを実行させ、内部ネットワークへのリバーストンネルを構築可能にする |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 攻撃の発生は確認されたが、手掛かりは得られていない |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | オーストラリアの医療会社、金融サービス会社など |
| 被害サマリ | 北朝鮮関係者が偽装して就職し、企業情報を盗み取っています。ITセクターから医療や営業の職種に進出しています。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮関係者 |
|---|---|
| 攻撃手法サマリ | 北朝鮮の熟練したIT労働者を利用し、企業を騙してリモートで雇用されることで機密情報を盗み取っています。 |
| マルウェア | PiKVM、Guermokなど |
| 脆弱性 | 企業の採用プロセスやリモートワーク環境の脆弱性を悪用 |
| 事件発生日 | 2026年8月31日 |
|---|---|
| 被害者名 | Microsoft Exchange Onlineユーザー |
| 被害サマリ | Microsoft Exchange Onlineにおいて、認証の問題とメールの遅延・失敗が発生している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 認証およびプロトコル接続に関連する共通障害パターン |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月31日 |
|---|---|
| 被害者名 | ユーザー多数(ChatGPT Work利用者) |
| 被害サマリ | ChatGPT Workにおける一部の停止、Plusサブスクリプションプランに影響があり、作業モードが利用できない状況。エラーと遅延が発生。 |
| 被害額 | 不明(予想:影響ユーザー多数、企業利用者も含むため膨大な額) |
| 攻撃者名 | 不明(OpenAIによるAIシステム攻撃) |
|---|---|
| 攻撃手法サマリ | 現在の記事には明記されていないが、ユーザーのログインや作業に影響を及ぼしている |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ChatGPT Work (OpenAI) |
| 脆弱性サマリ | ChatGPT Workにおける部分的な停止 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cisco routers |
| 脆弱性サマリ | Chinese Fire AntハッカーがCiscoルーターを監視プラットフォームに変える |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |