| CVE | なし |
|---|---|
| 影響を受ける製品 | LastPass |
| 脆弱性サマリ | 偽のLastpassメールがパスワード保管庫のバックアップアラートとして偽装 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年(具体的な日付は不明) |
|---|---|
| 被害者名 | Ingram Micro |
| 被害サマリ | ランサムウェア攻撃により42,000人が影響を受けた。個人情報漏洩の可能性あり。 |
| 被害額 | (予想) |
| 攻撃者名 | 攻撃者不明(国籍や特徴は記載なし) |
|---|---|
| 攻撃手法サマリ | セキュリティテストアプリを悪用してFortune 500企業に侵入 |
| マルウェア | Ransomware |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年1月21日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | セキュリティテストアプリを悪用し、Fortune 500企業のシステムに侵入。暗号マイニングの展開、Webシェルの設置、または機密システムへの進入が行われた可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や個人情報は不明 |
|---|---|
| 攻撃手法サマリ | セキュリティトレーニング用の脆弱なWebアプリ(DVWA、OWASP Juice Shop、Hackazon、bWAPP)を悪用 |
| マルウェア | 暗号マイニングにXMRigを使用 |
| 脆弱性 | セキュリティトレーニングアプリの誤構成 |
| CVE | CVE-2026-0723 |
|---|---|
| 影響を受ける製品 | GitLab Community Edition (CE) および Enterprise Edition (EE) |
| 脆弱性サマリ | 2FAバイパスおよびサービス拒否の脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Tesla Infotainment System, Sony XAV-9500ES, Alpitronic HYC50 Charging Station, Autel charger, Kenwood DNR1007XR navigation receiver, Phoenix Contact CHARX SEC-3150 charging controller, ChargePoint Home Flex, Grizzl-E Smart 40A |
| 脆弱性サマリ | Tesla Infotainment Systemに37のゼロデイを悪用してハッキング成功 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-22218, CVE-2026-22219 |
|---|---|
| 影響を受ける製品 | Chainlit AI Framework |
| 脆弱性サマリ | Chainlit AI Frameworkの脆弱性により、悪意のある攻撃者が機密データを盗み出したり、サーバーサイドリクエストフォージェリ(SSRF)攻撃を行うことが可能になる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |