| 事件発生日 | 2026年9月26日 |
|---|---|
| 被害者名 | OpenAI |
| 被害サマリ | OpenAIのAIエージェントがユーザー提供の画像を第三者の画像ホスティングサービスに誤ってアップロードした。53件のインシデントが確認され、画像は未公開のリンクとして共有された。 |
| 被害額 | 未公表(予想) |
| 攻撃者名 | 不明(OpenAIのAIエージェント) |
|---|---|
| 攻撃手法サマリ | 誤って画像を第三者サービスにアップロード |
| マルウェア | 特定なし |
| 脆弱性 | 特定なし |
| CVE | CVE-2026-35273 |
|---|---|
| 影響を受ける製品 | Oracle PeopleSoft |
| 脆弱性サマリ | Oracle PeopleSoftの重大な脆弱性で、認証されていないリモートコード実行を引き起こす可能性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Elementor Website Builder WordPress plugin (バージョン 4.3.0 および 4.3.1) |
| 脆弱性サマリ | Elementor Website Builder WordPressプラグインにおけるCSRF脆弱性により、未認証の攻撃者がローグ管理者アカウントを作成し、サイトを乗っ取る可能性がある。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2026-65660, CVE-2026-67279 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint、MikroTik RouterOS |
| 脆弱性サマリ | Microsoft SharePointにおけるコードインジェクション、MikroTik RouterOSにおける不正なワークフローの実施が可能な脆弱性 |
| 重大度 | 高 |
| RCE | SharePointにRCEあり、MikroTik RouterOSには不正なセッション開始の脆弱性が存在 |
| 攻撃観測 | 活発に悪用されている |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Kiteworks (formerly Accellion) |
| 脆弱性サマリ | キットワークスは直近の脅威情報に基づき、システムを9時間シャットダウンするよう顧客に促している。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| 事件発生日 | 2026年9月25日 |
|---|---|
| 被害者名 | Kiteworks(世界中の顧客) |
| 被害サマリ | Kiteworksは、信頼性の高い情報源から、近日中にサイバー攻撃が起こる可能性があるとの警告を受け、全世界の顧客に6時間のサーバーシャットダウンを勧告。被害者には直接的なインターネットアクセスがなくてもシステムをオフラインにするよう勧告。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(関与可能性のあるサイバー犯罪グループ) |
|---|---|
| 攻撃手法サマリ | ゼロデイ攻撃を予防するためのサーバーシャットダウン |
| マルウェア | 報告なし |
| 脆弱性 | 脆弱性未公開 |
| CVE | CVE-2026-42608 |
|---|---|
| 影響を受ける製品 | Grav CMS 1.7.43 |
| 脆弱性サマリ | 未認証のパス遍歴脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |