| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 大規模なFortiGate認証情報収集作戦により、少なくとも12のランサムウェアデプロイメントが発生し、数百のエンドポイントが暗号化された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア語を話す脅威アクター(特定の個人名は不明) |
|---|---|
| 攻撃手法サマリ | FortiGateデバイスに対する大規模な認証情報収集作戦 |
| マルウェア | FortiBleedに関連するGolangスニッファー |
| 脆弱性 | 次世代クラウドソフトウェアNextcloudのゼロデイ脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ChocoPoC RAT |
| 脆弱性サマリ | GitHubの偽のPoCエクスプロイトを通じて脆弱性研究者を標的としたデータ盗聴トロイの木馬 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-45659 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint Server Subscription Edition, SharePoint Server 2019, SharePoint Enterprise Server 2016 |
| 脆弱性サマリ | 不正なデータの逆シリアル化によるリモートコード実行 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Medtronic |
| 脆弱性サマリ | ShinyHuntersによるデータ侵害 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | FortiBleed credential-theft campaign |
| 脆弱性サマリ | 73,000台以上のFortinetデバイスから盗まれた資格情報がINCおよびLynx ransomware operationsに関連 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Kubota North America Corporation のネットワークシステム |
| 脆弱性サマリ | サイバー攻撃者が1か月以上にわたってKubotaのネットワークシステムにアクセスしていたことを開示 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不特定のPython開発者向け |
| 脆弱性サマリ | GitHubにて脆弱性を突くためのPoC(Proof of Concept)エクスプロイトがPythonベースのリモートアクセストロイのChocoPoCを提供し、サイバーセキュリティ研究者を標的としたキャンペーン。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Argo CD |
| 脆弱性サマリ | Argo CDのrepo-serverコンポーネントに未修正の脆弱性があり、認証されていない攻撃者がコードを実行できる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |