| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | 26H2アップデートにおける、新機能や手順の説明 |
| 重大度 | 低 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 100以上の組織 |
| 被害サマリ | Star Blizzardというロシアの国家ハッカー集団が偽のイベント招待を使ってバックドアを配信する攻撃を行った。 |
| 被害額 | (予想) |
| 攻撃者名 | ロシアのスター・ブリザードとされる国家ハッカー集団 |
|---|---|
| 攻撃手法サマリ | 偽のイベント招待を使用し、偽のリンクを送信してバックドアをインストールする |
| マルウェア | CosmicPulse |
| 脆弱性 | Windowsの脆弱性 |
| CVE | CVE-2026-64507, CVE-2026-64508 |
|---|---|
| 影響を受ける製品 | Intel CPUsを搭載したLinuxシステム |
| 脆弱性サマリ | Spectre v2の新たな攻撃バリアントであるBranch Target Reuse(BTR)により、Intel CPUを搭載したLinuxシステムのrootパスワードハッシュが数分で漏洩される可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Just-In-Time (JIT) engines in web browsers, language runtimes, and the operating system kernel |
| 脆弱性サマリ | 新しいSpectre CPU脆弱性の変種(Branch Target Reuse)が発見され、JITエンジンを通じて主にLinuxカーネルに影響を及ぼす |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Dutch Institute for Vulnerability Disclosure (DIVD) |
| 被害サマリ | Dutch Institute for Vulnerability Disclosure (DIVD)がAIによるサイバー攻撃を受け、「大きな騒ぎで非常に乱雑だった」と説明しています。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃はAIによるものとされている) |
|---|---|
| 攻撃手法サマリ | 攻撃はAIエージェントによる自律的な行動によって実行されました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Kiteworks |
| 脆弱性サマリ | 9時間の予防的シャットダウン中に発見された致命的な脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Citrix NetScaler |
| 脆弱性サマリ | Citrixが、攻撃で利用された2つのNetScaler RCEゼロデイを確認 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 開発者(WhatsAppアカウントを迷惑なグループに加入させられた人々) |
| 被害サマリ | 101のnpmパッケージが開発者をWhatsAppグループに無断で加入させるキャンペーンに利用された |
| 被害額 | 被害額は記載されていないため、不明(予想) |
| 攻撃者名 | 不明(国籍は主にインドネシアと思われる) |
|---|---|
| 攻撃手法サマリ | Baileys WhatsAppオープンソースプロジェクトを悪用して被害者をグループに加入させる |
| マルウェア | PhantomSub |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 被害者は不明 |
| 被害サマリ | ベトナム人男性が「豚解体」として知られる16,000万ドルの暗号通貨詐欺の被害者 |
| 被害額 | 16,000万ドル |
| 攻撃者名 | Trung Nguyen Van(ベトナム人) |
|---|---|
| 攻撃手法サマリ | 仮想通貨投資詐欺(豚解体スキーム)を使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Citrix NetScaler |
| 脆弱性サマリ | NetScalerに存在するRCE(リモートコード実行)ゼロデイが攻撃で利用されたことが確認された |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |