| 事件発生日 | 2026年7月20日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | HollowGraphマルウェアがMicrosoft Graphを利用して潜在的な攻撃を行っていた。最低12のシステムが感染し、6月3日から7月9日まで脅威行為を展開していたことが判明している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イラン系脅威行為者 |
|---|---|
| 攻撃手法サマリ | Microsoft Graphを利用した通信を偽装 |
| マルウェア | HollowGraph |
| 脆弱性 | Microsoft 365のメールボックスのカレンダー機能を悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WebDAV Malware Campaign |
| 脆弱性サマリ | Exposed Server Reveals AI-Assisted Phishing Toolkit |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Microsoft 365のカレンダーを利用した新たなスパイウェアによる被害。2050年の日付を持つイベントを使用し、指示を送信・情報を盗み出す。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明(特定の国籍や組織を特定できず) |
|---|---|
| 攻撃手法サマリ | Microsoft 365のカレンダーを通じたスパイウェア *HollowGraph* による攻撃 |
| マルウェア | HollowGraph |
| 脆弱性 | Microsoft 365の正規機能を悪用 |
| CVE | CVE番号なし |
|---|---|
| 影響を受ける製品 | WordPress Core |
| 脆弱性サマリ | 「wp2shell」というRCEの脆弱性が公開されており、パッチ適用が推奨されている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 不明(記事の日付は"Jul 20, 2026") |
|---|---|
| 被害者名 | ウクライナ軍など |
| 被害サマリ | ロシアの情報機関がヨーロッパ各地とウクライナの軍事輸送ルートや武器輸送、ウクライナ軍の位置を監視するためにIoTセキュリティカメラを不正にハッキング |
| 被害額 | 不明 |
| 攻撃者名 | ロシアの情報機関 |
|---|---|
| 攻撃手法サマリ | インターネットに接続されたセキュリティカメラで不正な監視を行う |
| マルウェア | 不明 |
| 脆弱性 | 脆弱なサービスバージョンにマッチするカメラが利用されている |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Hugging Face |
| 脆弱性サマリ | 自律AIエージェントを使用して内部データセットと資格情報にアクセスされた脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |