| CVE | CVE-2026-77179 |
|---|---|
| 影響を受ける製品 | Docker Sandboxes |
| 脆弱性サマリ | Docker Sandboxesの仮想マシン内で実行される悪意のあるコードが、プロジェクトディレクトリから脱出してmacOSホスト上のファイルを読み取ったり変更する可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | HEAVYGRAMとCRUDEEXCLUDEというマルウェアに関連するイランのハッカーによるサイバー攻撃。この攻撃はイランの反対派やジャーナリストなどを標的とし、情報収集、データの流出、名誉毀損を行った。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イラン系(イラン政府の情報機関MOISの支援を受けているとされる) |
|---|---|
| 攻撃手法サマリ | Telegramを使ったソーシャルエンジニアリングを通じてマルウェアを配布し、攻撃を行っている。 |
| マルウェア | HEAVYGRAMとCRUDEEXCLUDE |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Excel |
| 脆弱性サマリ | Microsoftの緊急Windows更新により、RDSの障害が修正された |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-81642 |
|---|---|
| 影響を受ける製品 | Unbound DNS resolver 1.26.0およびそれより前のバージョン |
| 脆弱性サマリ | Unbound DNS resolverのDNSSECバリデータにおける重大なヒープオーバーフローにより、リモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月17日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 米国連邦捜査局(FBI)によって、世界で最も長く続いている分散型サービス妨害(DDoS)プラットフォームの1つであるNightmareStresserのドメインが押収された |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(米国以外の国籍の攻撃者) |
|---|---|
| 攻撃手法サマリ | DDoS-for-hireサービスを提供 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 政府機関や組織(アルゼンチン、エクアドル、グアテマラ、ホンジュラス、パナマ、ペルー、プエルトリコ、ベネズエラ) |
| 被害サマリ | 中国に関連するFamousSparrowがLatin Americaの複数の国を標的にしてサイバー攻撃を実施。SparroWockyバックドアを使用し、政府機関や主要組織を標的にして情報収集とエクスフィルトレーションを行っている。 |
| 被害額 | 不明 |
| 攻撃者名 | 中国に関連するFamousSparrow |
|---|---|
| 攻撃手法サマリ | 新しいバックドアSparroWockyを使用。DLLサイドローディングチェーンを利用してマルウェアを展開。 |
| マルウェア | SparroWocky |
| 脆弱性 | 不明 |