| 事件発生日 | 2026年第1四半期 |
|---|---|
| 被害者名 | 少なくとも9か国の9つの組織 |
| 被害サマリ | イランのハッキンググループMuddyWaterによるサイバー諜報活動。産業および電子機器製造、教育機関、公共部門、金融サービス、専門サービスがターゲット。韓国の大手電子機器メーカー、中東の国際空港、東南アジアの産業メーカー、ラテンアメリカの金融機関などが被害に遭った。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イランのハッキンググループMuddyWater |
|---|---|
| 攻撃手法サマリ | 主にDLLサイドローディングを使用。FortemediaやSentinelOneの署名付きバイナリを悪意あるDLLの実行に利用。Node.jsスクリプトを使ってPowerShellコードを起動。ChromElevatorを利用して情報を盗み出す。 |
| マルウェア | ChromElevator |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ghost CMS, Laravel Lang packages, UniFi OS |
| 脆弱性サマリ | Ghost CMSのSQLインジェクション脆弱性が大規模なClickFixキャンペーンで悪用、Laravel Langパッケージが乗っ取られて資格情報窃取マルウェアを展開、UniFi OSの3つの重大度最大の脆弱性をパッチ |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-45659 |
|---|---|
| 影響を受ける製品 | SharePoint Server Subscription Edition, SharePoint Server 2019, SharePoint Enterprise Server 2016 |
| 脆弱性サマリ | Microsoft SharePointの脆弱性によるリモートコード実行が可能 |
| 重大度 | 重要 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | MFA(Multi-Factor Authentication) |
| 脆弱性サマリ | MFA prompt bombing(MFAプロンプト爆撃)と呼ばれる攻撃手法 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-9082 |
|---|---|
| 影響を受ける製品 | Drupal |
| 脆弱性サマリ | DrupalのSQLインジェクション脆弱性が大規模な攻撃で悪用 |
| 重大度 | 高 |
| RCE | 可能 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Server 2016 |
| 脆弱性サマリ | Windows Server 2016において、KB5087537のセキュリティアップデートをインストールした後、特定の条件下でドメインコントローラーの検出が失敗する問題が発生する |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |