| CVE | なし |
|---|---|
| 影響を受ける製品 | Plex Media Server v1.43.2 およびそれ以前のバージョン |
| 脆弱性サマリ | Plex Media ServerとPlex Desktopに複数のセキュリティの脆弱性が存在 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年2月以降 |
|---|---|
| 被害者名 | アジアの技術企業、米国の金融テクノロジー企業など |
| 被害サマリ | Node.jsランタイムを悪用して悪性ペイロードを展開し、不正なアクセスを確立して情報を窃取。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者は不明、複数の脅威アクターが関与 |
|---|---|
| 攻撃手法サマリ | Node.jsランタイムを活用した悪意のあるJavaScriptの実行 |
| マルウェア | AsukaStealer、EtherRAT、ModeloRAT、Mistic、C2Looperなど |
| 脆弱性 | Node.jsランタイムを悪用 |
| 事件発生日 | Sep 03, 2026 |
|---|---|
| 被害者名 | 開発者、組織 |
| 被害サマリ | 開発者環境、CI/CDツール、クラウド設定、AIツールでの469箇所での認証情報のスキャンが発生し、Shai-Huludによる情報窃取ワームの変異が確認された。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(攻撃者の国籍や特定情報は報告なし) |
|---|---|
| 攻撃手法サマリ | 認証情報の収集に特化したsupply chain攻撃 |
| マルウェア | Shai-Huludによるinfostealerワーム |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月以降 |
|---|---|
| 被害者名 | Manchester Airports Group(マンチェスター空港グループ) |
| 被害サマリ | ハッカーが旅行者のデータを盗み出しました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(マンチェスター空港グループへの攻撃) |
|---|---|
| 攻撃手法サマリ | 旅行者のデータを盗む |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Teams、New Outlook |
| 脆弱性サマリ | ARMベースのWindows PCでMicrosoft TeamsとNew Outlookが起動しない問題 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | なし |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | セルビアの学生運動メンバー |
| 被害サマリ | NSO GroupのPegasusスパイウェアに感染した |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(セルビアを含む110か国) |
|---|---|
| 攻撃手法サマリ | iMessageのゼロクリック脆弱性を悪用 |
| マルウェア | Pegasus |
| 脆弱性 | iMessageのゼロクリック脆弱性 |
| CVE | CVE-2026-83548, CVE-2026-83549, CVE-2026-9586, CVE-2026-82329, CVE-2026-48710, CVE-2026-49869, CVE-2026-59822 |
|---|---|
| 影響を受ける製品 | SonicWall SMA 1000 Appliances, Sangoma Switchvox, JFrog Artifactory, Kludex Starlette, Kestra OSS, Berri LiteLLM's Model Context Protocol (MCP) Streamable HTTP endpoint |
| 脆弱性サマリ | 複数の製品における様々な脆弱性が追加された |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-9586 |
|---|---|
| 影響を受ける製品 | Sangoma Switchvox VoIP platform |
| 脆弱性サマリ | 未認証のSQLインジェクション脆弱性が攻撃者にリモートコード実行の可能性をもたらす |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |