| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ロシア製のDOUBLECUPという新しいローダーが、ClickFixとキャッシュされたPNGを利用して、CountLoaderとDeviceManagerという未公開のリモートアクセストロイの配信を行った。DOUBLECUPは2026年6月初旬から活発に活動し、主要な開発者がオペレータにライセンスとクライアントエージェントを提供している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアの攻撃者 |
|---|---|
| 攻撃手法サマリ | ClickFixを利用したローダー配信 |
| マルウェア | CountLoader, DeviceManager |
| 脆弱性 | 不明 |
| CVE | CVE-2026-18577 |
|---|---|
| 影響を受ける製品 | N-able N-central |
| 脆弱性サマリ | N-able N-centralにおいてCVE-2026-18556に対する不完全なパッチングによる認証回避が可能で、アカウントの乗っ取りも可能となる。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Microsoft 365アカウント利用者 |
| 被害サマリ | ホテルのWi-Fiネットワークを標的にした攻撃で、ロシアの脅威アクターMidnight Blizzard(別名AP29)によってMicrosoft 365アカウントが盗まれた。 |
| 被害額 | 不明 |
| 攻撃者名 | ロシアの脅威アクターMidnight Blizzard(別名AP29) |
|---|---|
| 攻撃手法サマリ | ホテルのWi-FiネットワークへのDNS設定の改変を行い、Microsoft 365アカウントを盗む |
| マルウェア | CornFlake、ChocoShell |
| 脆弱性 | ホテルのWi-Fiネットワークを標的にした攻撃 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Password Manager, Chrome on Windows devices |
| 脆弱性サマリ | Google Password Managerの同期されたパスキーを悪用するマルウェアに関連する脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | DOUBLECUP ClickFixサービスを利用したPNG画像にマルウェアを隠蔽し、WindowsおよびmacOSデバイスにCountLoaderおよび新しいRemote Access Trojan(DeviceManager)を提供した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(ロシアのDOUBLECUPサービスを活用) |
|---|---|
| 攻撃手法サマリ | DOUBLECUPはClickFix攻撃を使用し、PNG画像の中にマルウェアを隠蔽する手法を採用。 |
| マルウェア | CountLoader(WindowsおよびmacOS向け)、DeviceManager RAT |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Roblox Xeno Executor |
| 脆弱性サマリ | Fake Xeno ExecutorインストーラーがRobloxプレイヤーにマルウェアを提供 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月3日 |
|---|---|
| 被害者名 | Alibabaの開発者ツールユーザー |
| 被害サマリ | Alibabaの開発者ツールユーザーをターゲットとしたソフトウェア供給チェーン攻撃で、中国語環境を標的とし、クロスプラットフォームリモートアクセストロイとなるマルウェアが含まれたnpmパッケージが悪用された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語圏で活動する脅威アクター |
|---|---|
| 攻撃手法サマリ | ソフトウェア供給チェーン攻撃を行い、npmパッケージを通じてAlibabaの開発者ツールユーザーに高度なリモートアクセストロイを提供した |
| マルウェア | "lib-mtop"など複数のパッケージ |
| 脆弱性 | 特定のnpmパッケージを悪用 |
| CVE | CVE-2026-18577 |
|---|---|
| 影響を受ける製品 | N-central |
| 脆弱性サマリ | N-centralサーバーに影響を及ぼす認証バイパス脆弱性 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Password Manager in Chrome on Windows systems equipped with a Trusted Platform Module (TPM) |
| 脆弱性サマリ | Google Password Managerの3つの攻撃パスを通じてマルウェアが認証情報を取得可能 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | CVE-2026-15409、CVE-2026-15410 |
|---|---|
| 影響を受ける製品 | SonicWall Secure Mobile Access (SMA) 1000 series VPN appliances |
| 脆弱性サマリ | INC Ransomwareによる攻撃でSonicWall SMA 1000シリーズのセキュリティ欠陥が悪用されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |