| CVE | なし |
|---|---|
| 影響を受ける製品 | Open VSX |
| 脆弱性サマリ | Open VSXの事前公開スキャンパイプラインに影響する脆弱性が発見され、悪意のあるMicrosoft Visual Studio Code(VS Code)拡張機能が検査プロセスを通過してライブになる可能性があった。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | European CommissionのAmazon Cloud Infrastructure |
| 脆弱性サマリ | EUの主要機関でAmazon Cloudインフラに侵入されたことが発覚 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | European Commission(欧州委員会) |
| 被害サマリ | 欧州委員会のAmazonクラウドインフラに侵入し、350GB以上のデータ(複数のデータベースを含む)を盗み出す |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(特定されていないが、情報漏洩を脅迫する脅迫者) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年3月27日 |
|---|---|
| 被害者名 | TikTok for Businessアカウント利用者 |
| 被害サマリ | TikTok for Businessアカウントを狙ったAitMフィッシングにより、クラウドフレアの回避手法が利用された |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や特徴不明 |
|---|---|
| 攻撃手法サマリ | AitMフィッシングページを使用し、Cloudflare Turnstile回避手法を利用 |
| マルウェア | Vidar, StealC, Aura Stealer |
| 脆弱性 | Cloudflare Turnstile回避 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ロシア企業 70社以上 |
| 被害サマリ | 70以上のロシア企業に対するカスタムのGenieLockerランサムウェアによるサイバー攻撃 |
| 被害額 | 被害額は明記されていないため、不明(予想) |
| 攻撃者名 | Bearlyfy(またはLabubu)と特定 |
|---|---|
| 攻撃手法サマリ | Windows ransomwareであるGenieLockerを使用 |
| マルウェア | GenieLocker |
| 脆弱性 | 外部サービスおよび脆弱性のあるアプリケーションの悪用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | オランダ国家警察(Politie) |
| 被害サマリ | 成功したフィッシング攻撃によるセキュリティ侵害。被害は限定的で市民のデータには影響なし。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 特定されていない |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃 |
| マルウェア | 特定されていない |
| 脆弱性 | 不明 |
| CVE | CVE-2026-34070, CVE-2025-68664, CVE-2025-67644 |
|---|---|
| 影響を受ける製品 | LangChain, LangGraph |
| 脆弱性サマリ | LangChainとLangGraphに存在する3つのセキュリティ脆弱性が、ファイルシステムデータ、環境の秘密、会話履歴を暴露する可能性がある。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |