| 事件発生日 | 2026年9月17日 |
|---|---|
| 被害者名 | BigCommerceの複数の商人 |
| 被害サマリ | 第三者Ribonアプリの認証情報が攻撃者によって妥協され、悪意のあるスクリプトがオンラインストアに注入された |
| 被害額 | 被害金額は明記されていないため(予想) |
| 攻撃者名 | 攻撃者は不明 |
|---|---|
| 攻撃手法サマリ | 第三者Ribonアプリケーションキーを妥協し、顧客データにアクセス |
| マルウェア | 記事中に特定のマルウェアは記載がない |
| 脆弱性 | 第三者Ribonアプリケーションキーを悪用 |
| CVE | CVE-2025-39964, CVE-2026-53266, CVE-2025-39682 |
|---|---|
| 影響を受ける製品 | Linux kernel |
| 脆弱性サマリ | Linuxカーネルの3つの脆弱性:競合状態によるシステムクラッシュ、ebtables SNAT実装における書き込み脆弱性、TLS受信パスの論理的な欠陥 |
| 重大度 | 中から高のレーティング |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有(CVE-2025-39682が公開されている) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | WordPress Click2Shell脆弱性により、攻撃者がサーバー上でPHPを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | 偽のLastPass AuthenticatorインストーラーがMicrosoftに署名されたドライバーを悪用して、アンチウイルスおよびEDRを無効化する |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 21, 2026 |
|---|---|
| 被害者名 | 個々のウェブデザイナーやエンジニア、暗号通貨、ブロックチェーン、Web3技術の専門家 |
| 被害サマリ | 北朝鮮の脅威活動家による「Contagious Interview」キャンペーンにより、少なくとも30,000台のデバイスが侵害され、100以上の国で7,000以上の暗号通貨ウォレットから資金やアカウント情報が盗まれた。約1071万ドルに相当する暗号通貨が犯罪者に略奪された。 |
| 被害額 | $10.71 million |
| 攻撃者名 | 北朝鮮 |
|---|---|
| 攻撃手法サマリ | 悪意のある求職者のコンピューターネットワークに浸入し、機密情報を収集して暗号通貨を窃盗 |
| マルウェア | BeaverTail, InvisibleFerret, FlexibleFerret, GolangGhost, PylangGhost, OtterCookie, RATatouille, OtterCandy, StoatWaffle |
| 脆弱性 | 不明 |