| CVE | CVE-2026-63219, CVE-2026-58400 |
|---|---|
| 影響を受ける製品 | GeoNetwork |
| 脆弱性サマリ | GeoNetworkの2つの脆弱性をチェーン化して、政府や機関のジオポータルの背後にあるオープンソースの地理空間メタデータカタログで未認証のリモートコード実行(RCE)を達成できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 2016年から2017年にかけて |
|---|---|
| 被害者名 | 約80,000人(被害者名不明) |
| 被害サマリ | 偽アカウントを使用してExcel添付ファイルにマルウェアを送り、約80,000人のユーザーに感染させた。共有ドキュメントにはECサイトのログイン情報や個人情報が含まれていた。 |
| 被害額 | 想定できない(予想) |
| 攻撃者名 | **Searzhudin Tamirlanovich Aktulaev**(ロシア国籍) |
|---|---|
| 攻撃手法サマリ | 偽アカウントを使用してExcel添付ファイルにマルウェアを送り、リモート操作可能なマルウェアを被害者に感染させた。 |
| マルウェア | TVRAT、DarkVNC |
| 脆弱性 | TeamViewerの脆弱性(Dll-hijackingなど) |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 80,000人のフリーランサー |
| 被害サマリ | ロシア人がフィッシングキャンペーンを実施し、TVRATとDarkVNCマルウェアで80,000人のフリーランサーを感染させました。被害者のデータが流出し、eコマースのログイン資格情報や個人情報も盗み取られました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア人(Searzhudin Tamirlanovich Aktulaev) |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃 |
| マルウェア | TVRAT、DarkVNC |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | TVRATとDarkVNCマルウェアに感染した80,000人のフリーランサー |
| 脆弱性サマリ | フリーランサー向けのオンラインメッセージングプラットフォームを悪用したフィッシング攻撃で感染 |
| 重大度 | 高 |
| RCE | 有 (DarkVNCにより遠隔で制御可能) |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月2日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Salityボットネットのインフラが共同で撤廃され、15,000台以上のデバイスが感染していた。被害は2003年以降続いており、主にEggJaggerマルウェアを使用した攻撃や流通を行っていた。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 不明(Salityボットネットのオペレーターと思われる) |
|---|---|
| 攻撃手法サマリ | EggJaggerマルウェアを使用したclipjacking攻撃 |
| マルウェア | SalityおよびEggJagger |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Sality malware |
| 脆弱性サマリ | Peer-to-peer (P2P) botnetのSality malwareインフラが撤去される |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2021-31886 |
|---|---|
| 影響を受ける製品 | WAGOプログラマブルロジックコントローラー |
| 脆弱性サマリ | Nucleus FTPサーバーのUSERコマンドのスタックベースのバッファオーバーフロー |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2026-9586 |
|---|---|
| 影響を受ける製品 | Sangoma Switchvox SMB Edition 8.3 (104997) |
| 脆弱性サマリ | Sangoma Switchvoxの重大なSQLインジェクション脆弱性(CVSSスコア: 9.3)で、認証せずにリモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |