| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Gunraランサムウェアによる攻撃で、主に韓国、ブラジル、スペイン、タイ、香港からの被害が報告されており、主な対象は医療・公衆衛生、金融サービス、政府サービス、専門サービスなどのクリティカルインフラ部門及び組織 |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 攻撃者国籍不明 |
|---|---|
| 攻撃手法サマリ | Gunraランサムウェアを使用し、機器の脆弱性(Schneider Electric PowerLogic P5およびFortinet FortiOS、FortiProxyの脆弱性)を悪用 |
| マルウェア | Gunraランサムウェア、Conti派生のRaaS(Ransomware as a Service) |
| 脆弱性 | Schneider Electric PowerLogic P5 (CVE-2024-5559)、Fortinet FortiOSおよびFortiProxy (CVE-2025-24472) |
| 事件発生日 | 2025年12月[不明] |
|---|---|
| 被害者名 | ポーランドの結合ヒート・パワープラント |
| 被害サマリ | ポーランドの結合ヒート・パワープラントにおいて、私設セルラーネットワークを経由して蒸気タービンと処理システムが停止させられた。 |
| 被害額 | [予想] |
| 攻撃者名 | 攻撃者不明、国籍も特定されていない |
|---|---|
| 攻撃手法サマリ | プライベートセルラーネットワークを通じて進入し、APNを介して攻撃を拡大 |
| マルウェア | 特定されていない |
| 脆弱性 | テルトニカルーターのCVE未確認、デフォルトの管理者資格情報を悪用 |
| CVE | CVE-なし |
|---|---|
| 影響を受ける製品 | WordPressのBdThemes製プラグイン |
| 脆弱性サマリ | Supply Chain AttackによるJSONの改ざんで、Rogue WordPress管理者を作成する |
| 重大度 | 中 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Polish energy sector |
| 脆弱性サマリ | 攻撃者がプライベートAPNを通じて小規模なポーランドのエネルギープラントに侵入 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月10日 |
|---|---|
| 被害者名 | BdThemes |
| 被害サマリ | BdThemesの上流インフラが脅威行為者に侵害され、遠隔のJSONフィードが改ざんされ、管理者のブラウザにローグ管理者アカウントが作成された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃手法のみ分かる) |
|---|---|
| 攻撃手法サマリ | JSONフィードの改ざんを通じたクロスサイトスクリプティング(XSS)攻撃 |
| マルウェア | 不明 |
| 脆弱性 | JSONレスポンス解析コードにおけるXSS脆弱性 |
| CVE | CVE-2026-18577 |
|---|---|
| 影響を受ける製品 | N-central remote monitoring and management (RMM) tool |
| 脆弱性サマリ | N-centralリモート監視および管理(RMM)ツールの認証バイパスの脆弱性が機関されています。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-18577 |
|---|---|
| 影響を受ける製品 | N-able N-central |
| 脆弱性サマリ | 新たに発見されたN-able N-centralの脆弱性を悪用して、中国に関連する脅威アクターが**StormEncryptor**という新しいランサムウェアを展開 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Framework |
| 被害サマリ | Metabaseの最大深刻度の脆弱性がゼロデイ攻撃で悪用され、企業に影響を与えました。攻撃者は任意のSQLをMetabaseアプリケーションデータベースに注入し、管理者アクセスを取得して、アプリケーション設定を変更し、接続されたデータベースの格納された資格情報を盗み、その接続を介してアクセス可能な任意のデータを読み取り、データをエクスポートすることができました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍:不明) |
|---|---|
| 攻撃手法サマリ | 新しい割り込み注入攻撃がIntelとAMD CPUのSpectre脆弱性の防御策をバイパスしました。 |
| マルウェア | Shai-Hulud |
| 脆弱性 | Metabase(CVE番号はなし) |
| CVE | CVE-2026-15409, CVE-2026-15410 |
|---|---|
| 影響を受ける製品 | SonicWall SMA1000 |
| 脆弱性サマリ | SMA1000の2つの脆弱性が悪用され、ransomware gangsによって利用されている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |