| CVE | CVE-2026-24301 |
|---|---|
| 影響を受ける製品 | Microsoft Copilot Personal |
| 脆弱性サマリ | Microsoft Copilot Personalにおける1クリックでデータを外部から取り出すことが可能な脆弱性 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2026-64849 |
|---|---|
| 影響を受ける製品 | MLflow |
| 脆弱性サマリ | MLflowの未認証のサーバーサイドリクエストフォージェリ(SSRF)脆弱性により、攻撃者はトラッキングサーバー(mlflowサーバー)に到達できると、任意の内部クラウドメタデータエンドポイントにHTTPリクエストを発行して機密データを抽出できる可能性がある(バージョン<3.15.0に影響)。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Windchillサーバーのユーザー |
| 被害サマリ | Clopランサムウェアグループに関連するカスタムJavaウェブシェルが、Windchillサーバー向けに設計され、認証情報の復号、ファイルリポジトリの列挙、ファイルの窃取などの機能を備えていた。これにより、企業データが漏洩した可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Clopランサムウェアグループ(国籍など不明) |
|---|---|
| 攻撃手法サマリ | CVE-2026-12569を悪用するなど、脆弱性を突いた攻撃 |
| マルウェア | Clopランサムウェア |
| 脆弱性 | CVE-2026-12569 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Ransom Busters |
| 被害サマリ | Ransom Bustersという名前のランサムウェアアフィリエイトが被害者組織に対して先制的にメールを送信し、盗まれたデータを削除すると主張し、$20,000から$60,000の料金を要求している。 |
| 被害額 | 被害者ごとに$20,000から$60,000(予想) |
| 攻撃者名 | Ransom Busters(国籍・特徴不明) |
|---|---|
| 攻撃手法サマリ | 被害者組織のサーバーに侵入し、RaaSグループの管理パネルの脆弱性を見つけることでデータを削除すると主張 |
| マルウェア | 不明 |
| 脆弱性 | RaaSグループの管理パネルの脆弱性を利用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 自己増殖ペイロードが人工知能エージェントから次に広がり、Mind Virusesと呼ばれるペイロードが他のエージェントに広がることを示す |
| 被害額 | (予想) |
| 攻撃者名 | 不明(研究者チームによる実験) |
|---|---|
| 攻撃手法サマリ | 自己増殖型マルウェアの使用 |
| マルウェア | OpenClaw向けのWorm(ClawWorm) |
| 脆弱性 | システムプロンプトファイルの脆弱性 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | TWINLOOTによる情報漏洩。マルウェアがWindowsの認証情報を収集し、任意のコマンドを実行し、被害者のホストに侵入した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明、ツールによる特徴から多くが知識豊富な国外のグループと推測 |
|---|---|
| 攻撃手法サマリ | Microsoftのサービスを悪用した攻撃。社会工学を使用して、Python implantフレームワークTWINLOOTを導入 |
| マルウェア | TWINLOOT |
| 脆弱性 | Microsoft 365およびTeamsのTURN relayを悪用 |
| 事件発生日 | 2026年8月15日 |
|---|---|
| 被害者名 | RubyGemsユーザー |
| 被害サマリ | 16個のRubyGemsパッケージが頻繁に誤字(typosquatting)され、情報(ブラウザの認証情報、暗号通貨のウォレット情報、シードフレーズ、Telegramデータ)を盗まれました。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者名は不明(国籍も不明) |
|---|---|
| 攻撃手法サマリ | Windowsベースの情報窃取者を使用して、RubyGemsユーザーを狙ったtyposquattingキャンペーンが展開されました。 |
| マルウェア | StubMaker |
| 脆弱性 | brumdlerとbrundlefのような既知のRubyGemsの挙動を利用する脆弱性 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 複数の企業(SalesforceおよびServiceNowの顧客) |
| 被害サマリ | 攻撃者によって、複数の業界に渡る企業(主に通信、銀行、ソフトウェアベンダー、および公的セクター)の情報が1年以上にわたって抜かれた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者名不明 |
|---|---|
| 攻撃手法サマリ | 主にSalesforceのAuraフレームワークを使用し、不特定多数のゲストリクエストを送信してオブジェクトを列挙し、記録をページングしていた。また、新しいLightning Web Runtimeサイトにも到達し、UI-APIを介してAPIバージョンv56.0からv66.0まで順番にアクセスしていた。 |
| マルウェア | 不明 |
| 脆弱性 | ゲストアイデンティティがサイトが公開する必要がある以上のアクセス権を持っていたことが攻撃の共通点とされている。 |