| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | DOUBLECUP ClickFixサービスを利用したPNG画像にマルウェアを隠蔽し、WindowsおよびmacOSデバイスにCountLoaderおよび新しいRemote Access Trojan(DeviceManager)を提供した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(ロシアのDOUBLECUPサービスを活用) |
|---|---|
| 攻撃手法サマリ | DOUBLECUPはClickFix攻撃を使用し、PNG画像の中にマルウェアを隠蔽する手法を採用。 |
| マルウェア | CountLoader(WindowsおよびmacOS向け)、DeviceManager RAT |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Roblox Xeno Executor |
| 脆弱性サマリ | Fake Xeno ExecutorインストーラーがRobloxプレイヤーにマルウェアを提供 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月3日 |
|---|---|
| 被害者名 | Alibabaの開発者ツールユーザー |
| 被害サマリ | Alibabaの開発者ツールユーザーをターゲットとしたソフトウェア供給チェーン攻撃で、中国語環境を標的とし、クロスプラットフォームリモートアクセストロイとなるマルウェアが含まれたnpmパッケージが悪用された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語圏で活動する脅威アクター |
|---|---|
| 攻撃手法サマリ | ソフトウェア供給チェーン攻撃を行い、npmパッケージを通じてAlibabaの開発者ツールユーザーに高度なリモートアクセストロイを提供した |
| マルウェア | "lib-mtop"など複数のパッケージ |
| 脆弱性 | 特定のnpmパッケージを悪用 |
| CVE | CVE-2026-18577 |
|---|---|
| 影響を受ける製品 | N-central |
| 脆弱性サマリ | N-centralサーバーに影響を及ぼす認証バイパス脆弱性 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Password Manager in Chrome on Windows systems equipped with a Trusted Platform Module (TPM) |
| 脆弱性サマリ | Google Password Managerの3つの攻撃パスを通じてマルウェアが認証情報を取得可能 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | CVE-2026-15409、CVE-2026-15410 |
|---|---|
| 影響を受ける製品 | SonicWall Secure Mobile Access (SMA) 1000 series VPN appliances |
| 脆弱性サマリ | INC Ransomwareによる攻撃でSonicWall SMA 1000シリーズのセキュリティ欠陥が悪用されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年7月26日 |
|---|---|
| 被害者名 | UK Police National Legal Database (PNLD)およびその利用者 |
| 被害サマリ | イギリスのPNLDにおけるサイバー攻撃により、10万人以上の警察官やその他の刑事司法関係者の連絡先データが流出した。 |
| 被害額 | 不明 |
| 攻撃者名 | ExfilSquad |
|---|---|
| 攻撃手法サマリ | PNLDへのサイバー攻撃により、データの窃取及びデータ漏洩が行われた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | COLDCARD wallet |
| 脆弱性サマリ | COLDCARDウォレットの乱数生成(RNG)の欠陥が$88 millionのビットコイン盗難に関連している可能性 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | COLDCARD wallet |
| 脆弱性サマリ | COLDCARDウォレットの乱数生成機能の欠陥が8800万ドルのビットコイン盗難と関連している可能性あり |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年7月26日と27日 |
|---|---|
| 被害者名 | Minnesotaの30以上の給水システム |
| 被害サマリ | 30以上の水システムをターゲットとした協調されたサイバー攻撃が発生し、絶えず増加する脅威に警鐘を鳴らしている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明、過去にはイランの脅威アクターが関与か |
|---|---|
| 攻撃手法サマリ | PLC(Programmable Logic Controller)への公開露出、パスワードの変更、機器の切断などの手法が利用された |
| マルウェア | Rockwell Automation/Allen-BradleyおよびSiemens SIMATIC S7-1200にリンクするEtherNet/IPを利用するCornFlakeマルウェア |
| 脆弱性 | CVE-2026-42897(Microsoft OWA)、CVE-2026-66066(Ruby on Rails) |