| 事件発生日 | 不明 |
|---|---|
| 被害者名 | IDScan |
| 被害サマリ | Identity verification company IDScanのクラウドプラットフォームから15,300万人のドライバーライセンススキャンが盗まれる |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(十分な情報なし) |
|---|---|
| 攻撃手法サマリ | 不正アクセスによるデータ盗難 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | IDScan.net cloud platform |
| 脆弱性サマリ | IDScan.netのクラウドプラットフォームにおける顧客データの不正アクセス |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Google Playユーザー |
| 被害サマリ | Google PlayのEarly Accessプログラムを悪用した詐欺的なAndroidアプリが登場。これにより、ユーザーがお金や報酬、カジノの勝利、プレミアムコンテンツを提供すると主張する偽のアプリが広まった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍・特徴不明 |
|---|---|
| 攻撃手法サマリ | Google PlayのEarly Accessプログラムに登録された数千のアプリケーションを偽装して広告を出し、ユーザーを騙していた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-85046, CVE-2026-87491, CVE-2026-85880 |
|---|---|
| 影響を受ける製品 | Microsoft Windows, Google Chrome |
| 脆弱性サマリ | BlueMoon exploit kitによる複数の脆弱性が利用された攻撃が発生 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Windows Server |
| 脆弱性サマリ | 9月のWindows Serverの更新により、Remote Desktop Servicesが損傷する |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-8502, CVE-2026-85103 |
|---|---|
| 影響を受ける製品 | Check Pointのファイアウォールアプライアンス、セキュリティゲートウェイ、セキュリティ管理サーバー |
| 脆弱性サマリ | VPN証明書を認証しないままコードを実行できる脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 10, 2026 |
|---|---|
| 被害者名 | 395組織 |
| 被害サマリ | PaperCut NG/MFのセキュリティ欠陥を標的に、48カ国の395組織に対して440以上のインスタンスが犯され、情報漏洩が発生。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 疑わしいロシア語を話すサイバー攻撃者 |
|---|---|
| 攻撃手法サマリ | 人工知能(AI)を使用してPaperCut NG/MFのセキュリティ欠陥を標的にした攻撃 |
| マルウェア | Mimikatz、SharpHound、Certipy、Rubeus、Impacketなどの攻撃に使用されたツール |
| 脆弱性 | CVE-2026-81578およびCVE-2026-82078を悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Android |
| 脆弱性サマリ | Gigabud銀行トロイの脆弱性により、Android端末にwork profileを作成し、銀行アプリのマルウェアチェックから逃れる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-20079, CVE-2026-19490, CVE-2025-25249 |
|---|---|
| 影響を受ける製品 | Cisco Secure Firewall Management Center (FMC) Software, Citrix NetScaler ADC and NetScaler Gateway, Fortinet FortiOS, FortiSwitchManager, FortiSASE |
| 脆弱性サマリ | 認証バイパス、ヒープベースのバッファオーバーフローによる遠隔コード実行 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月10日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | WatchGuard Fireboxファイアウォールの致命的な脆弱性を悪用したランサムウェア攻撃が発生 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や特徴不明 |
|---|---|
| 攻撃手法サマリ | WatchGuard Fireboxファイアウォールの脆弱性(CVE-2025-14733)を悪用したリモートコード実行 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2025-14733 |