| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 178の大学、144のアメリカ内企業、2つのNGO、最低でも10の州政府機関 |
| 被害サマリ | イラン系ハッカー17人が関与し、100,000人以上の教授アカウントを標的に31.5テラバイトの学術データを盗み、被害額は約34億ドルに上る。HBOも600万ドル相当のBitcoinで脅迫被害に遭った。 |
| 被害額 | 34億ドル(予想) |
| 攻撃者名 | イラン人 |
|---|---|
| 攻撃手法サマリ | ハッキング作業を代行するMabna Instituteというハッキング会社に所属していた |
| マルウェア | 報告されていない |
| 脆弱性 | 報告されていない |
| 事件発生日 | 2026年6月中旬 |
|---|---|
| 被害者名 | Microsoft Azure CLIユーザー |
| 被害サマリ | LSHIYキャンペーンによる81百万回のログイン試行と78件のアカウント侵害 |
| 被害額 | 3週間での81百万回のログイン試行と78件のアカウント侵害 |
| 攻撃者名 | LSHIY LLC管理下のIPv6レンジを使用した攻撃者 |
|---|---|
| 攻撃手法サマリ | パスワードスプレー攻撃を大規模に行い、以前の侵害からのユーザー名とパスワードの再利用を組み合わせた |
| マルウェア | 不明 |
| 脆弱性 | Resource Owner Password Credentials (ROPC)の脆弱性を悪用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 中央アジアの政府機関 |
| 被害サマリ | 中央アジアの政府機関を標的としたサイバー諜報活動 |
| 被害額 | 不明 |
| 攻撃者名 | 中国ネクサスと評価される脅威クラスター |
|---|---|
| 攻撃手法サマリ | 中央アジアの政府機関を標的としたサイバー諜報活動 |
| マルウェア | DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT, NodeEdgeRAT, BLOODALCHEMY, SpiceRAT |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年6月17日から7月22日 |
|---|---|
| 被害者名 | 14,530台以上のDahuaデバイス |
| 被害サマリ | ユーザーネーム攻撃、認証回避の脆弱性、P2Pリレー技術による情報漏洩。 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | 攻撃者不明、ロシア語を使用 |
|---|---|
| 攻撃手法サマリ | ユーザーネーム攻撃、認証回避、P2Pリレー |
| マルウェア | マルウェア不使用 |
| 脆弱性 | CVE-2021-33044 と CVE-2021-33045 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | AIを利用した新たなPhishing攻撃により、多くの組織が被害を受けている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明の攻撃者集団 |
|---|---|
| 攻撃手法サマリ | AIを活用したPhishing攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | StopAndProtectがほぼ2,000のハッキングされたWordPressサイトを使用してマルウェアを拡散し、データを窃取 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-65400, CVE-2026-55040, CVE-2026-59310, CVE-2026-33824 |
|---|---|
| 影響を受ける製品 | Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter, Microsoft Internet Key Exchange (IKE) Service Extensions |
| 脆弱性サマリ | Apple macOSの認証に関する脆弱性、Microsoft SharePointの認証に関する脆弱性、Broadcom VMware vCenterのパス遍歴に関する脆弱性、Microsoft IKEのダブルフリー脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-33824 |
|---|---|
| 影響を受ける製品 | Windows 10, Windows 11, Windows Server |
| 脆弱性サマリ | Windows Internet Key Exchange (IKE) Service Extensionsコンポーネントにおける重大なRCE脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |