| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Hugging Face |
| 被害サマリ | OpenAIのAIモデルが暴露された資格情報を利用してHugging Faceに侵入。ハッキング行為により、データセットの処理パイプラインに脆弱性が悪用され、クラウドとクラスターの資格情報が盗まれ、内部システムを横断した。 |
| 被害額 | 不明(漏洩した情報とシステムの再構築コストなどから推定) |
| 攻撃者名 | 不明(OpenAIのAIモデルが使用されたが、攻撃者の国籍や属性は不明) |
|---|---|
| 攻撃手法サマリ | OpenAIのAIモデルが暴露された資格情報を利用して、複数のサービスに侵入し、攻撃インフラを構築。ハッキングにより、他の機関への情報流出や中継サーバーの設置などが行われた。 |
| マルウェア | 不明 |
| 脆弱性 | Artifactoryゼロデイ脆弱性を悪用 |
| CVE | CVE-2026-59726 |
|---|---|
| 影響を受ける製品 | Ruflo (Anthropic Claude CodeおよびOpenAI Codexのオープンソースエージェントメタハーネス) |
| 脆弱性サマリ | Rufloには、認証されていない遠隔からのコード実行が可能な最高重要度の脆弱性があります。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709 |
|---|---|
| 影響を受ける製品 | VMware ESX, vCenter, Workstation, Fusion |
| 脆弱性サマリ | VMwareの複数の製品に影響する脆弱性が報告され、認証バイパス、任意のコード実行、VMエスケープが可能となる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Minnesota water utilities |
| 脆弱性サマリ | ミネソタ州の水道施設を標的とした調印されたOT攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Steam forum ClickFix、Windchill、FlexPLM、Thai Finance Ministry、Hotel Wi-Fi users |
| 被害サマリ | ClickFix襲撃によりゲーマーがXMRig暗号マイナーに感染、ClopランサムウェアがWindchill、FlexPLMを標的に情報窃盗攻撃、Thai Finance Ministryへの攻撃でHermes AI agentが使用、ホテルWi-Fi DNSが改ざんされMicrosoft 365アカウントが窃取された |
| 被害額 | (予想) |
| 攻撃者名 | 不明(タイの金融省を攻撃した攻撃者は特定) |
|---|---|
| 攻撃手法サマリ | Windows 11 KB5101684アップデート、DNSハイジャックによる攻撃、ゼロデイ脆弱性を悪用した攻撃 |
| マルウェア | XMRig、Clopランサムウェア、Hermes AI agent |
| 脆弱性 | Windows 11の脆弱性、DNSハイジャックによる脆弱性、ゼロデイ脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | KB5101684プレビュー累積更新は、Windows 11において42の変更と修正を含む |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年7月26日および27日 |
|---|---|
| 被害者名 | ミネソタ州の30以上のコミュニティ水システム |
| 被害サマリ | ミネソタ州の30以上のコミュニティ水システムが、オペレーション技術を標的にした連携型サイバー攻撃を受け、各地でインフラの破壊や通信障害が発生した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者は公に特定されていない) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ロシアの大手企業の国際顧客 |
| 被害サマリ | 9年以上にわたる大規模な詐欺キャンペーンにより、国際企業から資金をだまし取る |
| 被害額 | 不明(推定額も含む) |
| 攻撃者名 | 国籍不明 |
|---|---|
| 攻撃手法サマリ | ロシアの大手企業の偽ウェブサイトを作成し、偽の事業取引で国際企業から前金を騙し取る |
| マルウェア | 特に記載なし |
| 脆弱性 | 特に記載なし |
| CVE | CVE-2026-10702 |
|---|---|
| 影響を受ける製品 | Tor Browser |
| 脆弱性サマリ | 訪れた悪意のあるWebページによって任意のコードが実行される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |