| 事件発生日 | 2026年8月9日 |
|---|---|
| 被害者名 | Sakura Internet |
| 被害サマリ | 日本のクラウドおよびデータセンターサービスプロバイダーであるSakura Internetの販売管理システムがハッカーにアクセスされ、顧客の契約や会員情報が流出した可能性がある。最大で1,360,563件の会員アカウントに影響がある可能性がある。 |
| 被害額 | 不明(予想:被害総額は数千万円以上と推定される) |
| 攻撃者名 | 不明(攻撃者情報なし) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Healthtech firm CareCloud |
| 被害サマリ | 米国のヘルスケアIT企業CareCloudがデータ漏洩事件を報告。3,756,469人の個人情報が影響を受けた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | macOS Screen Sharingの脆弱性を悪用しMoneroマイナーを展開 |
| マルウェア | 不明 |
| 脆弱性 | macOS Screen Sharingの脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cloudflare Workers |
| 脆弱性サマリ | Cloudflare WorkersにおけるRemote Spectre攻撃により、12ビット/秒の速度でJWTが漏洩 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Dahua IPカメラ所有者 |
| 被害サマリ | 14,530台のDahua IPカメラが35日間にわたる攻撃で侵害され、ウクライナとロシアを中心に影響を及ぼした。攻撃者は脆弱性を悪用し、ログインを総当たり攻撃し、クラウドに登録されたカメラのシリアル番号からオフライン回復コードを使用してデバイスを侵害した。 |
| 被害額 | 情報なし(予想) |
| 攻撃者名 | 国籍や特徴不明 |
|---|---|
| 攻撃手法サマリ | 脆弱性の悪用、総当たりログイン、クラウドに登録されたカメラのシリアル番号からのオフライン回復コードの使用 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2021-33044、CVE-2021-33045 |
| 事件発生日 | 2026年8月19日 |
|---|---|
| 被害者名 | Siemens S7 Series PLC所有者とオペレーター |
| 被害サマリ | Siemens S7 Series PLCを標的にAI生成スクリプトを使用した攻撃が、アメリカの重要インフラで続いている |
| 被害額 | 被害額 (不明) |
| 攻撃者名 | 攻撃者の国籍や特定情報は不明 |
|---|---|
| 攻撃手法サマリ | Pythonを利用したスクリプト攻撃 |
| マルウェア | 特定されていない |
| 脆弱性 | Siemens S7シリーズPLCの重要な脆弱性とセキュリティアップデートの未適用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 178の大学、144のアメリカ内企業、2つのNGO、最低でも10の州政府機関 |
| 被害サマリ | イラン系ハッカー17人が関与し、100,000人以上の教授アカウントを標的に31.5テラバイトの学術データを盗み、被害額は約34億ドルに上る。HBOも600万ドル相当のBitcoinで脅迫被害に遭った。 |
| 被害額 | 34億ドル(予想) |
| 攻撃者名 | イラン人 |
|---|---|
| 攻撃手法サマリ | ハッキング作業を代行するMabna Instituteというハッキング会社に所属していた |
| マルウェア | 報告されていない |
| 脆弱性 | 報告されていない |
| 事件発生日 | 2026年6月中旬 |
|---|---|
| 被害者名 | Microsoft Azure CLIユーザー |
| 被害サマリ | LSHIYキャンペーンによる81百万回のログイン試行と78件のアカウント侵害 |
| 被害額 | 3週間での81百万回のログイン試行と78件のアカウント侵害 |
| 攻撃者名 | LSHIY LLC管理下のIPv6レンジを使用した攻撃者 |
|---|---|
| 攻撃手法サマリ | パスワードスプレー攻撃を大規模に行い、以前の侵害からのユーザー名とパスワードの再利用を組み合わせた |
| マルウェア | 不明 |
| 脆弱性 | Resource Owner Password Credentials (ROPC)の脆弱性を悪用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 中央アジアの政府機関 |
| 被害サマリ | 中央アジアの政府機関を標的としたサイバー諜報活動 |
| 被害額 | 不明 |
| 攻撃者名 | 中国ネクサスと評価される脅威クラスター |
|---|---|
| 攻撃手法サマリ | 中央アジアの政府機関を標的としたサイバー諜報活動 |
| マルウェア | DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT, NodeEdgeRAT, BLOODALCHEMY, SpiceRAT |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年6月17日から7月22日 |
|---|---|
| 被害者名 | 14,530台以上のDahuaデバイス |
| 被害サマリ | ユーザーネーム攻撃、認証回避の脆弱性、P2Pリレー技術による情報漏洩。 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | 攻撃者不明、ロシア語を使用 |
|---|---|
| 攻撃手法サマリ | ユーザーネーム攻撃、認証回避、P2Pリレー |
| マルウェア | マルウェア不使用 |
| 脆弱性 | CVE-2021-33044 と CVE-2021-33045 |