| CVE | CVE-2026-81963, CVE-2026-85880 |
|---|---|
| 影響を受ける製品 | Windows Update Stack, Windows Advanced Local Procedure Call (ALPC) |
| 脆弱性サマリ | Windows Update StackとWindows ALPCにおける特権昇格脆弱性 |
| 重大度 | 高 |
| RCE | 有 (Windows ALPC) |
| 攻撃観測 | 有 (Windows Update Stack, Windows ALPC) |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Florida Department of Motor Vehicles "DAVID" DMV database |
| 脆弱性サマリ | ShinyHuntersハッカーがFlorida "DAVID" DMVデータベースの侵害を主張 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ChatGPT |
| 脆弱性サマリ | ChatGPTの画像生成エラー |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年3月以降 |
|---|---|
| 被害者名 | ブラジルの金融機関 |
| 被害サマリ | Slim Spiderという未公開の組織が、ブラジルの金融機関を狙ったサイバー攻撃に関与。クラウド環境から暗号通貨資産や即座の支払い口座を狙った多段階の侵入を実行し、デジタル資産に関連する機密情報を不正に収集した。さらに、ブラジルのPix支払いを処理する中心的なデジタルインフラを模倣し、不正なトランザクションを実行するなど、自動化された攻撃手法も使用された。 |
| 被害額 | (予想) |
| 攻撃者名 | Slim Spider(特定の国籍や組織名は不明) |
|---|---|
| 攻撃手法サマリ | クラウド環境からの暗号通貨資産の窃取、即座の支払い口座への侵入、不正なPixトランザクションなど |
| マルウェア | MikeDor(他のマルウェアは特定されていない) |
| 脆弱性 | 特定されていない |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Server 2016 |
| 脆弱性サマリ | Windows Server 2016において、CompatTelRunner.exeプロセスが異常終了する可能性がある |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |