| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Exchange Online |
| 脆弱性サマリ | Microsoftの反フィッシングルールが誤って合法的なメールをブロック |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年2月18日 |
|---|---|
| 被害者名 | Figure Technology Solutions |
| 被害サマリ | 約100万アカウントの個人情報および連絡先情報が流出 |
| 被害額 | (予想) 数十億円 |
| 攻撃者名 | ShinyHunters(国籍不明) |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリング攻撃 |
| マルウェア | 報告なし |
| 脆弱性 | ソーシャルエンジニアリング |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Figure Technology Solutions |
| 脆弱性サマリ | Figure Technology Solutionsのシステムがハッキングされ、約100万アカウントの個人情報と連絡先情報が盗まれた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-65717 CVE-2025-65716 CVE-2025-65715 |
|---|---|
| 影響を受ける製品 | Live Server Markdown Preview Enhanced Code Runner Microsoft Live Preview |
| 脆弱性サマリ | Live Serverの脆弱性により、攻撃者がローカルファイルを盗み、任意のJavaScriptコードを実行できる。 Markdown Preview Enhancedの脆弱性により、攻撃者が任意のJavaScriptコードを実行できる。 Code Runnerの脆弱性により、攻撃者が任意のコードを実行できる。 Microsoft Live Previewの脆弱性により、攻撃者が開発者のマシン上の機密ファイルにアクセスできる。 |
| 重大度 | 高 高 中 なし |
| RCE | 有 有 有 無 |
| 攻撃観測 | 有 不明 不明 不明 |
| PoC公開 | 無 無 無 無 |
| 事件発生日 | 不明(2026年1月21日に初めて検出されたと報告) |
|---|---|
| 被害者名 | Microsoft 365ユーザー |
| 被害サマリ | Microsoft 365 Copilotが機密メールを要約し、DLPポリシーをバイパス |
| 被害額 | 不明 |
| 攻撃者名 | 不明(バグによる問題) |
|---|---|
| 攻撃手法サマリ | 機密メールを要約するバグ |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年2月18日 |
|---|---|
| 被害者名 | Davit Avalyan |
| 被害サマリ | ダークネットの薬物販売リングの一環として、米国内でコカイン、メタンフェタミン、MDMA、ケタミンを販売した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | グレンデールの男性とその共犯者 |
|---|---|
| 攻撃手法サマリ | ダークネットを介した薬物の密売 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-22769 |
|---|---|
| 影響を受ける製品 | Dell RecoverPoint for Virtual Machines |
| 脆弱性サマリ | ハードコードされた資格情報によるリモートアクセス可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-2441, CVE-2024-7694, CVE-2020-7796, CVE-2008-0015 |
|---|---|
| 影響を受ける製品 | Google Chrome, TeamT5 ThreatSonar Anti-Ransomware, Synacor Zimbra Collaboration Suite (ZCS), Microsoft Windows Video ActiveX Control |
| 脆弱性サマリ | Google Chromeのuse-after-free脆弱性、TeamT5 ThreatSonar Anti-Ransomwareの任意のファイルアップロード脆弱性、Synacor Zimbra Collaboration Suite (ZCS)のサーバーサイドリクエスト偽装(SSRF)脆弱性、Windows Video ActiveX Controlのスタックベースのバッファオーバーフロー脆弱性 |
| 重大度 | 高 (CVSSスコア: 8.8), 中 (CVSSスコア: 7.2), 高 (CVSSスコア: 9.8), 高 (CVSSスコア: 8.8) |
| RCE | 有 (Microsoft Windows Video ActiveX Controlの脆弱性) |
| 攻撃観測 | Google Chromeの脆弱性がWildでの存在が確認され、Synacor Zimbra Collaboration Suite (ZCS)の脆弱性が活発に悪用されていると報告 |
| PoC公開 | 無 (情報なし) |