| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | Akira hackers disable EDR with Safe Mode, steal data but fail to encrypt |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年8月13日 |
|---|---|
| 被害者名 | Jewelbug hacker group |
| 被害サマリ | Jewelbugは政府のWebメールアカウントを侵害し、中東の国を標的にしたスパイ活動と同時に暗号通貨詐欺も行っていた。彼らの活動は政府機関や国防、通信、教育、航空などの重要部門を標的にしていました。 |
| 被害額 | (予想) |
| 攻撃者名 | Jewelbug hacker group(中国拠点とされている) |
|---|---|
| 攻撃手法サマリ | 暗号通貨詐欺とスパイ活動の両方を並行して行い、政府機関や軍事機関を標的にしていた。 |
| マルウェア | Antino, ClientKing, PDF Viewerなど |
| 脆弱性 | Webmailアカウントへの侵入 |
| CVE | CVE-2026-62832 |
|---|---|
| 影響を受ける製品 | Windows User Profile Service |
| 脆弱性サマリ | WindowsのLegacyHiveと呼ばれるゼロデイ脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2026年8月13日 |
|---|---|
| 被害者名 | Web上の文章の所有者(Claudeなど) |
| 被害サマリ | AIウォーターマーク削除ツールが急増し、不正なウォーターマークの除去を謳うが検証不可能。ウォーターマークが除去されたかどうかを確認するディテクターが公開されていない。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(MITライセンスのツールや商業サイトが提供) |
|---|---|
| 攻撃手法サマリ | AIウォーターマークを除去するツールを提供し、Claudeなどの作成したデータから不正マークを削除する手法 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-59310 |
|---|---|
| 影響を受ける製品 | VMware vCenter Syslog Server |
| 脆弱性サマリ | VMware vCenter Syslog Serverにおけるディレクトリトラバーサル脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Trezor データ漏洩 |
| 脆弱性サマリ | ShipMonk のハッキングによるデータ漏洩 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | 新しい Microsoft Defender 'ShieldBreak' ゼロデイがSYSTEM特権を付与 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-55040 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint |
| 脆弱性サマリ | Microsoft SharePointの認証バイパスが悪用される |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |