| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 自己増殖ペイロードが人工知能エージェントから次に広がり、Mind Virusesと呼ばれるペイロードが他のエージェントに広がることを示す |
| 被害額 | (予想) |
| 攻撃者名 | 不明(研究者チームによる実験) |
|---|---|
| 攻撃手法サマリ | 自己増殖型マルウェアの使用 |
| マルウェア | OpenClaw向けのWorm(ClawWorm) |
| 脆弱性 | システムプロンプトファイルの脆弱性 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | TWINLOOTによる情報漏洩。マルウェアがWindowsの認証情報を収集し、任意のコマンドを実行し、被害者のホストに侵入した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明、ツールによる特徴から多くが知識豊富な国外のグループと推測 |
|---|---|
| 攻撃手法サマリ | Microsoftのサービスを悪用した攻撃。社会工学を使用して、Python implantフレームワークTWINLOOTを導入 |
| マルウェア | TWINLOOT |
| 脆弱性 | Microsoft 365およびTeamsのTURN relayを悪用 |
| 事件発生日 | 2026年8月15日 |
|---|---|
| 被害者名 | RubyGemsユーザー |
| 被害サマリ | 16個のRubyGemsパッケージが頻繁に誤字(typosquatting)され、情報(ブラウザの認証情報、暗号通貨のウォレット情報、シードフレーズ、Telegramデータ)を盗まれました。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者名は不明(国籍も不明) |
|---|---|
| 攻撃手法サマリ | Windowsベースの情報窃取者を使用して、RubyGemsユーザーを狙ったtyposquattingキャンペーンが展開されました。 |
| マルウェア | StubMaker |
| 脆弱性 | brumdlerとbrundlefのような既知のRubyGemsの挙動を利用する脆弱性 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 複数の企業(SalesforceおよびServiceNowの顧客) |
| 被害サマリ | 攻撃者によって、複数の業界に渡る企業(主に通信、銀行、ソフトウェアベンダー、および公的セクター)の情報が1年以上にわたって抜かれた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者名不明 |
|---|---|
| 攻撃手法サマリ | 主にSalesforceのAuraフレームワークを使用し、不特定多数のゲストリクエストを送信してオブジェクトを列挙し、記録をページングしていた。また、新しいLightning Web Runtimeサイトにも到達し、UI-APIを介してAPIバージョンv56.0からv66.0まで順番にアクセスしていた。 |
| マルウェア | 不明 |
| 脆弱性 | ゲストアイデンティティがサイトが公開する必要がある以上のアクセス権を持っていたことが攻撃の共通点とされている。 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Windows Task Host脆弱性(CVE-2025-60710)を悪用したランサムウェアギャングによる攻撃 |
| 被害額 | (予想)数百万ドル |
| 攻撃者名 | 国籍や特定情報不明 |
|---|---|
| 攻撃手法サマリ | Windows Task Hostの特権昇格脆弱性を悪用 |
| マルウェア | 不明 |
| 脆弱性 | Windows Task Hostの脆弱性(CVE-2025-60710) |
| 事件発生日 | 2026年8月18日 |
|---|---|
| 被害者名 | Microsoft 365ユーザー |
| 被害サマリ | Microsoft 365アプリ内での検索に問題が発生し、Outlook on the web、Outlook desktop、SharePoint Online、OneDriveの一部のユーザーに影響が出た。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SafePalハードウェアウォレット |
| 脆弱性サマリ | 39,798人の顧客の名前、メールアドレス、配送先住所、電話番号、購入内容が公開 |
| 重大度 | 低 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-62593 |
|---|---|
| 影響を受ける製品 | Ray |
| 脆弱性サマリ | RayにおけるブラウザベースのRCEを引き起こす問題 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |