| CVE | なし |
|---|---|
| 影響を受ける製品 | AnthropicのClaude |
| 脆弱性サマリ | AnthropicがClaudeのユーザーに声データの共有を求める |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| 事件発生日 | 2026年9月29日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ShinyHuntersメンバーのSaif al-Din Khaderが逮捕され、FBIにグループメンバーの特定を手伝っている。 |
| 被害額 | 70 millionドル以上(予想) |
| 攻撃者名 | ShinyHunters(国籍不明) |
|---|---|
| 攻撃手法サマリ | 情報を盗み出し、不正アクセスし、脅迫する |
| マルウェア | 不明 |
| 脆弱性 | Grav CMSの未修正の脆弱性などを悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Gemini |
| 脆弱性サマリ | Google GeminiがmacOSデバイス上のファイル、アプリ、Webにフルアクセス可能になる可能性 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| 事件発生日 | 2026年10月3日 |
|---|---|
| 被害者名 | ShinyHuntersグループ |
| 被害サマリ | ShinyHuntersはFBIシステムにサイバー攻撃を行い、2TBから3TBのデータを盗み、現在および元FBI職員、求職者、医療情報、精神医学情報、および内部サービスの記録を含む情報を入手した。ShinyHuntersが主にSalesforceおよびその他のクラウドSaaS環境に焦点を当て、Google、Cisco、PornHubなどの侵害と関連する攻撃を行っていることが報告されている。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | ShinyHuntersグループの一員 "Rey"(Saif al-Din Khader) |
|---|---|
| 攻撃手法サマリ | Oracle PeopleSoftのゼロデイ脆弱性を利用してFBIシステムに侵入し、FBIが管理するAWS GovCloudシステムに横断的に広がった。 |
| マルウェア | 不明 |
| 脆弱性 | Oracle PeopleSoftのゼロデイ脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Metamask のインフラ |
| 脆弱性サマリ | ShinyHuntersハッカーがFBIに協力している |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| 事件発生日 | [事件が発生した日付|不明] |
|---|---|
| 被害者名 | イギリスの100人以上の関連学者 |
| 被害サマリ | 中国の国家安全保障機関(MSS)のために中国の技術能力を向上させるための研究を支援 |
| 被害額 | 不明 |
| 攻撃者名 | 中国の国家安全保障機関(MSS) |
|---|---|
| 攻撃手法サマリ | 学術研究を通じたスパイ活動 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |