| 事件発生日 | 不明 |
|---|---|
| 被害者名 | JetBrains Marketplaceのユーザー |
| 被害サマリ | JetBrains Marketplaceに15の悪意あるプラグインが公開され、人工知能(AI)プロバイダのキーを外部に流出 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(調査中) |
|---|---|
| 攻撃手法サマリ | JetBrains Marketplaceに悪意あるプラグインを公開し、ユーザーに偽のAIコーディングアシスタントとして利用させ、AIプロバイダのAPIキーを収集 |
| マルウェア | 15の悪意あるプラグイン(例:DeepSeek Junit Test、DeepSeek Git Commit、CodeGPT AI Assistant) |
| 脆弱性 | 不明 |
| CVE | CVE-2026-50656 |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | RoguePlanetと呼ばれるゼロデイ脆弱性により、攻撃者はMicrosoft Defenderの競合状態を利用してSYSTEM権限でコマンドプロンプトを生成できる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Mastra npmパッケージ |
| 脆弱性サマリ | Mastra namespaceに関連する144のnpmパッケージがサプライチェーン攻撃の被害を受けた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月17日 |
|---|---|
| 被害者名 | Kodak |
| 被害サマリ | 米国の写真機材メーカーKodakがサイバー攻撃を受け、2.2百万件以上の顧客個人情報および企業内データが漏洩 |
| 被害額 | 情報なし(予想) |
| 攻撃者名 | ShinyHunters extortion gang |
|---|---|
| 攻撃手法サマリ | 企業のゼロデイ脆弱性を悪用してデータ盗難攻撃を行う |
| マルウェア | 情報なし |
| 脆弱性 | Oracle's PeopleSoft enterprise business software suiteで悪用された脆弱性など |
| CVE | CVE-2026-48907 |
|---|---|
| 影響を受ける製品 | Widget Factory Joomla Content Editor (JCE) |
| 脆弱性サマリ | 不正なアクセス制御により、未認証ユーザーがPHPコードをアップロードおよび実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | JetBrains MarketplaceのIDEプラグイン |
| 脆弱性サマリ | JetBrains MarketplaceのIDEプラグインに15個以上の悪意のあるプラグインが見つかり、開発者のAI APIキーを盗むように設計されていた。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 未知 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Androidデバイス |
| 脆弱性サマリ | New Rokarolla Android malware targets 217 banking, crypto apps |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Steamユーザー |
| 被害サマリ | Steam Workshopを悪用した壁紙アプリによるマルウェア感染。感染した壁紙によりSteamアカウントが乗っ取られたり、システムにバックドアが設置されたり、暗号通貨採掘プロセスが実行されたり。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(複数の脅威アクターによる) |
|---|---|
| 攻撃手法サマリ | Steam Workshopを介して壁紙アプリにマルウェアを仕込み、ユーザーを騙して感染させる手法 |
| マルウェア | DarkKomet、Lumma、Vidarなど |
| 脆弱性 | Wallpaper Engineの脆弱性 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 教育機関および金融機関 |
| 被害サマリ | ClickFixキャンペーンにより、BabaDeda Loader、Lorem Ipsum Loader、Potemkinの3つのマルウェアローダーが利用され、情報窃取およびリモートアクセストロイの標的となった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(活動地域は不特定) |
|---|---|
| 攻撃手法サマリ | ClickFix攻撃を行い、ユーザーを欺いて攻撃者提供のPowerShellコマンドを実行させる。 |
| マルウェア | BabaDeda Loader、Lorem Ipsum Loader、Potemkin |
| 脆弱性 | 情報なし |