| 事件発生日 | 2026年6月5日 |
|---|---|
| 被害者名 | Toshiba社とMuji |
| 被害サマリ | ウェブサイトに誤ったログイン画面が表示され、認証情報が収集される可能性があった。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 不明(中国を特定) |
|---|---|
| 攻撃手法サマリ | polyfill[.]ioを通じて誤ったログインプロンプトを表示 |
| マルウェア | 特定されていない |
| 脆弱性 | ポリフィルサービスの脆弱性 |
| 事件発生日 | 2026年6月5日 |
|---|---|
| 被害者名 | SolarWinds Serv-Uのユーザー |
| 被害サマリ | SolarWinds Serv-Uの脆弱性(CVE-2026-28318)が悪用され、サーバーをクラッシュさせる攻撃が行われた。これにより、サーバーがダウンし、データの交換が妨げられる可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(報道に記載なし) |
|---|---|
| 攻撃手法サマリ | 未修正のSolarWinds Serv-Uの脆弱性(CVE-2026-28318)を悪用して、攻撃者はクラッシュさせるPOSTリクエストを送信し、サーバーをダウンさせている。 |
| マルウェア | 不明 |
| 脆弱性 | SolarWinds Serv-Uの未修正の脆弱性(CVE-2026-28318) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365環境 |
| 脆弱性サマリ | UNC5221が新しいマルウェアを使用し、被害者組織のネットワークに少なくとも18ヶ月間潜入 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npm |
| 脆弱性サマリ | IronWormと新しいMiasma Worm Variantがnpmに影響するサプライチェーン攻撃を実行した。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Dark web Nemesis Market |
| 脆弱性サマリ | ダークウェブ市場で薬物を販売していたベンダーが26年の懲役を受ける |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年初頭 | 不明 |
|---|---|
| 被害者名 | アラビア語を話すユーザー |
| 被害サマリ | 多くのアラビア語を話すユーザーがAndroidスパイウェア「Asin」の標的となり、悪意あるウェブサイトやアプリを通じて感染した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(アジア地域からの可能性あり) |
|---|---|
| 攻撃手法サマリ | 政府のニュースソースやPDFエディター、軍事情勢の更新を装った悪意あるウェブサイトを利用し、ステルススパイウェアを配布。 |
| マルウェア | Asin |
| 脆弱性 | Androidデバイスの脆弱性を悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Automatic Tank Gauge (ATG) systems |
| 脆弱性サマリ | Over 900 ATG systems across the US found exposed online and vulnerable to ongoing attacks |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月5日 |
|---|---|
| 被害者名 | 企業従業員 |
| 被害サマリ | 企業従業員がAIツールを不正利用し、機密情報が漏洩 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(企業従業員が内部でのみ不正利用) |
|---|---|
| 攻撃手法サマリ | 第三者が不正アクセスし、企業のAIツールを使用して機密情報を漏洩 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Internet Information Services (IIS) servers |
| 脆弱性サマリ | OP-512という新たな脅威が、カスタムWebシェルフレームワークを展開するためにMicrosoft IISサーバーを標的としている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | AIベースのセキュリティオペレーションプラットフォームが取り入れられ、AIによるセキュリティオペレーションの普及が急速に進んでいるが、その価値が認識されていない。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |