| CVE | なし |
|---|---|
| 影響を受ける製品 | Stryker Corporation |
| 脆弱性サマリ | Medtech giant Stryker fully operational after data-wiping attack |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 新たなAndroidマルウェア「NoVoice」が2.3百万回以上ダウンロードされ、22のAndroid脆弱性を悪用してデバイスのrootアクセスを獲得し、データを盗み出す攻撃が報告された。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(攻撃者の国籍不詳) |
|---|---|
| 攻撃手法サマリ | Android脆弱性を利用したrootkitキャンペーン |
| マルウェア | NoVoice |
| 脆弱性 | Android搭載デバイスにおける22の脆弱性(2016年から2021年までの期間) |
| 事件発生日 | [事件が発生した日付|2023年11月以降] |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | REF1695と呼ばれる財務上の動機からの攻撃により、偽のインストーラーを使用して遠隔アクセストロイの(RATs)と暗号通貨マイニングが展開されている。被害者はCPA(アクションごとのコスト)詐欺を介して収益化され、被害者をソフトウェア登録の名目でコンテンツロッカーページに誘導している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明 |
|---|---|
| 攻撃手法サマリ | ISOファイルを利用して.NETベースのマルウェアを配信 |
| マルウェア | REF1695、PureRAT、PureMiner、CNB Bot、XMRigなど |
| 脆弱性 | 不明 |
| CVE | CVE-2026-20093 |
|---|---|
| 影響を受ける製品 | Cisco Integrated Management Controller (IMC) |
| 脆弱性サマリ | IMCの認証バイパスにより、攻撃者が管理者アクセスを取得可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WhatsApp iOSアプリ |
| 脆弱性サマリ | WhatsAppのiOSアプリにスパイウェアが感染した偽のバージョンがインストールされたことを警告 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年4月2日 |
|---|---|
| 被害者名 | Classic Outlookユーザー |
| 被害サマリ | Classic Outlookを使用する一部のユーザーにメール送信の問題が発生 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(Microsoftへのリンク問題) |
|---|---|
| 攻撃手法サマリ | Classic Outlookのメール送信に不具合を引き起こす |
| マルウェア | 利用されていない |
| 脆弱性 | 不明 |
| CVE | CVE-2025-53521 |
|---|---|
| 影響を受ける製品 | F5 BIG-IP APM |
| 脆弱性サマリ | 14,000以上のF5 BIG-IP APMインスタンスがRCE攻撃の脆弱性にさらされている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | CrystalX RAT |
| 脆弱性サマリ | CrystalXは、リモートアクセス、データ盗み聞き、キーロギング、クリップボード乗っ取りの機能を提供 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |