| CVE | なし |
|---|---|
| 影響を受ける製品 | TrickMo Android banker malware |
| 脆弱性サマリ | TrickMo Android banker malwareが新たなvariantをリリース。TON blockchainを使用した隠れた通信機能を導入。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年5月11日 |
|---|---|
| 被害者名 | Windowsユーザー |
| 被害サマリ | 偽のOpenAI Privacy FilterリポジトリがHugging Faceのトレンドリストで人気になり、Rustベースの情報窃取マルウェアを提供 |
| 被害額 | (予想)不明 |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | 情報窃取マルウェアをPythonスクリプトを用いて配布 |
| マルウェア | 情報窃取マルウェア(詳細は不明) |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google AdsおよびClaude.ai共有チャット |
| 脆弱性サマリ | Google広告およびClaude.ai共有チャットを悪用したマルウェアキャンペーン |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | クライムネットワーク |
| 被害サマリ | 犯罪市場プラットフォームの再起動により、3.6百万ユーロ以上の収益が生まれ、運営者が逮捕された。 |
| 被害額 | 3.6百万ユーロ (約4.2百万ドル) |
| 攻撃者名 | ドイツ人男性 |
|---|---|
| 攻撃手法サマリ | 再度のクライムネットワークの運営 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-7482 |
|---|---|
| 影響を受ける製品 | Ollama |
| 脆弱性サマリ | OllamaにはOllamaのプロセスメモリ全体を漏洩させる可能性がある脆弱性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年5月6日から5月7日 |
|---|---|
| 被害者名 | JDownloaderのユーザー |
| 被害サマリ | JDownloaderの公式ウェブサイトが不正なWindowsとLinuxのインストーラーを配布し、WindowsのインストーラーにはPythonベースのリモートアクセストロイの含まれていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(日本国外の攻撃者) |
|---|---|
| 攻撃手法サマリ | サプライチェーン攻撃 |
| マルウェア | Python RATマルウェア |
| 脆弱性 | Webサイトの脆弱性を悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Hugging Face |
| 脆弱性サマリ | 偽のOpenAIリポジトリが情報窃取マルウェアを配布 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-29201, CVE-2026-29202, CVE-2026-29203 |
|---|---|
| 影響を受ける製品 | cPanelとWeb Host Manager (WHM) |
| 脆弱性サマリ | 権限昇格、コード実行、およびサービス拒否を引き起こす可能性がある |
| 重大度 | 高(CVSSスコア: 4.3、8.8、8.8) |
| RCE | 有 (CVE-2026-29202, CVE-2026-29203) |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | TCLBANKER Banking Trojan |
| 脆弱性サマリ | Brazilian banking trojanで、59の銀行、fintech、暗号通貨プラットフォームを標的にしている。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NVIDIA GeForce NOW |
| 脆弱性サマリ | アルメニアのユーザーに影響したデータ漏洩 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |