| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Steam forum ClickFix、Windchill、FlexPLM、Thai Finance Ministry、Hotel Wi-Fi users |
| 被害サマリ | ClickFix襲撃によりゲーマーがXMRig暗号マイナーに感染、ClopランサムウェアがWindchill、FlexPLMを標的に情報窃盗攻撃、Thai Finance Ministryへの攻撃でHermes AI agentが使用、ホテルWi-Fi DNSが改ざんされMicrosoft 365アカウントが窃取された |
| 被害額 | (予想) |
| 攻撃者名 | 不明(タイの金融省を攻撃した攻撃者は特定) |
|---|---|
| 攻撃手法サマリ | Windows 11 KB5101684アップデート、DNSハイジャックによる攻撃、ゼロデイ脆弱性を悪用した攻撃 |
| マルウェア | XMRig、Clopランサムウェア、Hermes AI agent |
| 脆弱性 | Windows 11の脆弱性、DNSハイジャックによる脆弱性、ゼロデイ脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | KB5101684プレビュー累積更新は、Windows 11において42の変更と修正を含む |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年7月26日および27日 |
|---|---|
| 被害者名 | ミネソタ州の30以上のコミュニティ水システム |
| 被害サマリ | ミネソタ州の30以上のコミュニティ水システムが、オペレーション技術を標的にした連携型サイバー攻撃を受け、各地でインフラの破壊や通信障害が発生した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者は公に特定されていない) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ロシアの大手企業の国際顧客 |
| 被害サマリ | 9年以上にわたる大規模な詐欺キャンペーンにより、国際企業から資金をだまし取る |
| 被害額 | 不明(推定額も含む) |
| 攻撃者名 | 国籍不明 |
|---|---|
| 攻撃手法サマリ | ロシアの大手企業の偽ウェブサイトを作成し、偽の事業取引で国際企業から前金を騙し取る |
| マルウェア | 特に記載なし |
| 脆弱性 | 特に記載なし |
| CVE | CVE-2026-10702 |
|---|---|
| 影響を受ける製品 | Tor Browser |
| 脆弱性サマリ | 訪れた悪意のあるWebページによって任意のコードが実行される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年7月29日 |
|---|---|
| 被害者名 | Pavel Durov(テレグラムの創設者) |
| 被害サマリ | テレグラムはテロ活動や違法情報の広がりに関わっており、これにより多くの犠牲者が出ており、数十億ドル相当の被害が発生している。また、ロシア国内でのサイバー詐欺なども行われている。 |
| 被害額 | 数十億ドル相当の被害が発生している(予想) |
| 攻撃者名 | ウクライナの特殊部隊やテロ組織など |
|---|---|
| 攻撃手法サマリ | テレグラムのチャンネルやチャット、ボットを利用してサボタージュ行為やテロ活動を計画および実行していた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-16232 |
|---|---|
| 影響を受ける製品 | Check Point Security Management Server と Multi-Domain Security Management Server (MDS) |
| 脆弱性サマリ | SmartConsole認証バイパスに関する公開PoC |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |