| 事件発生日 | 2026年4月6日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | FortiClient Enterprise Management Server (EMS)の脆弱性(CVE-2026-35616)が悪用され、攻撃が行われていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(アメリカ政府が対策命令を出した) |
|---|---|
| 攻撃手法サマリ | FortiClient EMSの脆弱性(CVE-2026-35616)を利用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | FortiClient Enterprise Management Serverの脆弱性(CVE-2026-35616) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | FortiClient EMS |
| 脆弱性サマリ | New FortiClient EMS flaw exploited in attacks, emergency patch released |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Axios(Axios npmパッケージの利用者) |
| 被害サマリ | npmパッケージAxiosが北朝鮮のハッカーによって乗っ取られ、悪意のあるバージョンが配信され、マルウェアWAVESHAPER.V2が拡散した。 |
| 被害額 | 不明 |
| 攻撃者名 | 北朝鮮のハッカー(UNC1069) |
|---|---|
| 攻撃手法サマリ | npmアカウントの乗っ取りを通じて悪意あるバージョンを配信 |
| マルウェア | WAVESHAPER.V2 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | LiteLLM |
| 脆弱性サマリ | LiteLLMのパッケージにinfostealerマルウェアが注入され、デベロッパーマシンからSSH鍵やクラウドクレデンシャルなどの機密情報を収集した攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年4月6日 |
|---|---|
| 被害者名 | 数多くの犠牲者が存在 |
| 被害サマリ | QilinおよびWarlockランサムウェアが脆弱なドライバーを利用して300以上のEDRツールを無効化 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明のQilinおよびWarlockランサムウェアグループ |
|---|---|
| 攻撃手法サマリ | BYOVD(bring your own vulnerable driver)テクニックを使用 |
| マルウェア | QilinおよびWarlockランサムウェア |
| 脆弱性 | ランサムウェアによって脆弱なドライバーを悪用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 130件のドイツのランサムウェア攻撃の企業 |
| 被害サマリ | 130件のランサムウェア攻撃により、35.4百万ユーロ(約40.8百万ドル)を超える金額の被害が発生。データ漏洩のリスクも考慮。 |
| 被害額 | 35.4百万ユーロ(約40.8百万ドル) |
| 攻撃者名 | ダニール・マクシモヴィッチ・シュキンとアナトーリ・セルゲーヴィッチ・クラフチュク |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃(REvil) |
| マルウェア | REvil(Sodinokibi)、GandCrab |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年4月5日 |
|---|---|
| 被害者名 | 受信者の個人情報が流出した可能性がある方々 |
| 被害サマリ | 偽の「未払い通行料金」交通違反のテキストメッセージが送信され、QRコードをスキャンさせる手法が使用され、$6.99の支払いを要求しながら個人情報や金融情報を盗んでいた。 |
| 被害額 | 被害額は明示されていないため(予想) |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | 偽の通行料金支払いを要求するテキストメッセージを通じたQRコードを用いたフィッシング攻撃 |
| マルウェア | 利用されていない |
| 脆弱性 | 利用されていない |
| CVE | CVE-2026-35616 |
|---|---|
| 影響を受ける製品 | FortiClient EMS |
| 脆弱性サマリ | FortiClient EMSの新しい重大な脆弱性が攻撃で悪用 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年4月1日 |
|---|---|
| 被害者名 | Drift |
| 被害サマリ | 北朝鮮(DPRK)のソーシャルエンジニアリングによる6ヶ月間の操作により$285ミリオン相当の暗号通貨が盗まれた。 |
| 被害額 | $285 million |
| 攻撃者名 | 北朝鮮(DPRK) |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリング |
| マルウェア | AppleJeus, Citrine Sleet, Golden Chollima, Gleaming Pisces |
| 脆弱性 | 不明 |