| CVE | なし |
|---|---|
| 影響を受ける製品 | Ransomware protection for MSPs |
| 脆弱性サマリ | Acronis Cyber Protect CloudのMSP向けランサムウェア保護に関する記事 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ブラジル政府と教育機関のウェブサーバー |
| 被害サマリ | 中国語を話すサイバー犯罪クラスター**Gambling Goblin**によるApacheモジュールの悪用により、訪れたユーザーをオンライン賭博やスポーツベッティングをプロモートする攻撃者コントロールのページにリダイレクトした。 |
| 被害額 | 被害額は明記されていないため、(予想) |
| 攻撃者名 | 中国語を話すサイバー犯罪クラスター**Gambling Goblin** |
|---|---|
| 攻撃手法サマリ | Apacheモジュールの悪用によるウェブサーバーへの侵入とリダイレクト、アプリストアを装った詐欺ページの使用、検索エンジン最適化を目的とした高信頼ドメインの不正利用 |
| マルウェア | DownPro、AlphaAgent、oRAT、3snakeベースのパスワード盗難ツール、SSHブルートフォーサー、プラグイン駆動の情報収集エージェント |
| 脆弱性 | 記事には特定の脆弱性は記載されていない |
| 事件発生日 | 2026年8月28日から8月30日(UTC) |
|---|---|
| 被害者名 | Virtualizor(一部インストール) |
| 被害サマリ | Virtualizorのソフトウェアに悪意のあるパッケージが配信され、一部ホスティングプロバイダーのインストールが影響を受けた。攻撃者により、Virtualizorの一部ノードがルートレベルで侵害された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明、BGPハイジャックを使用 |
|---|---|
| 攻撃手法サマリ | BGPハイジャックを利用してVirtualizorへのトラフィックを操作し、悪意のあるパッケージを配信 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Dropbox |
| 脆弱性サマリ | LenovoのEメール確認プロセスの脆弱性により、Dropboxアカウントが不正アクセスされた |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Androidユーザーに詐欺広告を出し、感染デバイスのほとんどを制御可能にするtrojan **StreamRat** |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(非公開) |
|---|---|
| 攻撃手法サマリ | Androidユーザーに偽広告を通じてtrojanを感染させる |
| マルウェア | StreamRat |
| 脆弱性 | Androidの脆弱性を悪用 |
| CVE | CVE-2026-83548, CVE-2026-83549 |
|---|---|
| 影響を受ける製品 | SonicWall SMA 1000シリーズVPNアプライアンス |
| 脆弱性サマリ | 一つ目はAppliance Work Placeインターフェースの事前認証SSRF脆弱性、二つ目はAppliance Management Console (AMC)の事後認証OSコマンドインジェクション脆弱性 |
| 重大度 | 高 (10.0, 7.8) |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |