| 事件発生日 | 2026年9月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ClosedQuorumという新しいWindowsマルウェアがAIモデルを使用して攻撃の行動を自律的に決定し、LSASS資格情報のダンピング、ブラウザ(Chrome、Edge、Firefox)資格情報の盗難、暗号通貨ウォレット(MetaMast、Exodus、Ethereum)の抽出などを実行しました。また、Discord webhookを介して詳細情報を攻撃者に送信する機能も搭載されています。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍不明) |
|---|---|
| 攻撃手法サマリ | AIモデルを使用して攻撃行動を自動化 |
| マルウェア | ClosedQuorum(Google Gemini、DeepSeek、Qwen、Mistral AIモデルを利用) |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Twilio 開発者 |
| 被害サマリ | tw-pkgprobe-7731 という悪意のある npm パッケージが開発者を標的に Twilio アカウント情報を収集していた |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明、不特定の悪意ある第三者 |
|---|---|
| 攻撃手法サマリ | Twilio 開発者向けに偽装された悪意のある npm パッケージ |
| マルウェア | tw-pkgprobe-7731 |
| 脆弱性 | Twilio 開発者環境における脆弱性 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Wazuh |
| 脆弱性サマリ | Wazuhは未承認のアプリケーションや未管理の端末による可視性の問題を引き起こす可能性がある |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月22日 |
|---|---|
| 被害者名 | 12,000人の被害者 |
| 被害サマリ | EvilTokensによるデバイスコードフィッシングサービスにより、12,000以上のメールアカウントが侵害され、金融詐欺や不正行為の計画が立てられました。 |
| 被害額 | 被害額は明らかにされていません(予想) |
| 攻撃者名 | 攻撃者名不明(関連性のある情報によれば、米国在住の男性2名) |
|---|---|
| 攻撃手法サマリ | EvilTokensはAIを使用してデバイスコードフィッシングサービスを提供し、メールアカウントの乗っ取りや金融詐欺の準備を行っていました。 |
| マルウェア | 記事には記載されていませんが、EvilTokensが使用していたマルウェアは不明。 |
| 脆弱性 | OAuth 2.0デバイス認証フローの悪用などが報告されていました。 |
| CVE | CVE-2026-90898 |
|---|---|
| 影響を受ける製品 | Bifrost AI Gateway |
| 脆弱性サマリ | 管理認証が無効になっている状態での任意のコマンド実行 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-93616 |
|---|---|
| 影響を受ける製品 | Check Pointの製品(Security Management Server、Multi-Domain Security Management Server、Log Server、Multi-Domain Log Server、SmartEvent) |
| 脆弱性サマリ | 未認証の脅威アクターが脆弱なCheck Point Management Serversに任意のスクリプトをアップロードし、実行可能にする |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | Microsoft Defenderのプラットフォームおよびシグネチャの更新をブロックするZero-Day PoCが公開 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | EvilTokens PhaaS |
| 脆弱性サマリ | EvilTokens PhaaSが12,000以上のMicrosoftアカウントを侵害 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |