| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Wazuh |
| 脆弱性サマリ | Wazuhは未承認のアプリケーションや未管理の端末による可視性の問題を引き起こす可能性がある |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月22日 |
|---|---|
| 被害者名 | 12,000人の被害者 |
| 被害サマリ | EvilTokensによるデバイスコードフィッシングサービスにより、12,000以上のメールアカウントが侵害され、金融詐欺や不正行為の計画が立てられました。 |
| 被害額 | 被害額は明らかにされていません(予想) |
| 攻撃者名 | 攻撃者名不明(関連性のある情報によれば、米国在住の男性2名) |
|---|---|
| 攻撃手法サマリ | EvilTokensはAIを使用してデバイスコードフィッシングサービスを提供し、メールアカウントの乗っ取りや金融詐欺の準備を行っていました。 |
| マルウェア | 記事には記載されていませんが、EvilTokensが使用していたマルウェアは不明。 |
| 脆弱性 | OAuth 2.0デバイス認証フローの悪用などが報告されていました。 |
| CVE | CVE-2026-90898 |
|---|---|
| 影響を受ける製品 | Bifrost AI Gateway |
| 脆弱性サマリ | 管理認証が無効になっている状態での任意のコマンド実行 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-93616 |
|---|---|
| 影響を受ける製品 | Check Pointの製品(Security Management Server、Multi-Domain Security Management Server、Log Server、Multi-Domain Log Server、SmartEvent) |
| 脆弱性サマリ | 未認証の脅威アクターが脆弱なCheck Point Management Serversに任意のスクリプトをアップロードし、実行可能にする |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | Microsoft Defenderのプラットフォームおよびシグネチャの更新をブロックするZero-Day PoCが公開 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | EvilTokens PhaaS |
| 脆弱性サマリ | EvilTokens PhaaSが12,000以上のMicrosoftアカウントを侵害 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Workspace |
| 脆弱性サマリ | Google Workspaceでの攻撃事例 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-86296 |
|---|---|
| 影響を受ける製品 | DIR-822AデュアルバンドWi-Fiルーター |
| 脆弱性サマリ | DHCPサーバーコンポーネントのスタックベースのバッファオーバーフローおよびデータの不適切な処理に起因するセキュリティ脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |