| 事件発生日 | 2026年2月〜6月 |
|---|---|
| 被害者名 | 北米の組織 |
| 被害サマリ | Microsoft TeamsのITサポートスタッフを装い、Chaosランサムウェアを導入 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(北米組織を狙う) |
|---|---|
| 攻撃手法サマリ | Microsoft Teamsを利用しITサポートを装いリモートアクセス |
| マルウェア | Chaosランサムウェア |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | CastleLoader malware loader |
| 脆弱性サマリ | CastleLoaderマルウェアローダーがNeedle Stealerという2つのペイロードを配布 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Analog Devicesの一部システム |
| 脆弱性サマリ | 未承認の第三者が一部システムにアクセスし、特定のファイルを持ち出した |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft SQL Server |
| 脆弱性サマリ | SQLインジェクションによる攻撃 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Azure Cosmos DB |
| 脆弱性サマリ | Azure Cosmos DBの脆弱性により、攻撃者がGremlinクエリのサンドボックスを抜け出して、顧客テナント全体のデータベースに完全な読み取りおよび書き込みアクセスを取得する可能性があった。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Word |
| 脆弱性サマリ | Microsoft 365 Copilotを使用した際に、Word文書内の隠れた指示が報告された行動を再現できる |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 発生していない |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AnySign4PC versions 1.1.4.4 through 1.1.4.6 |
| 脆弱性サマリ | AnySign4PCの脆弱性を悪用し、SIGNBTやCOPPERHEDGEのバックドアを感染させる攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年7月30日 |
|---|---|
| 被害者名 | 日本の製造業者 |
| 被害サマリ | Silver Foxが新しい脆弱性のあるドライバーを使用して、BYOVD攻撃を実行。ValleyRATを提供し、情報を盗む。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Silver Fox(中国のサイバー犯罪グループ) |
|---|---|
| 攻撃手法サマリ | 新しい脆弱性のあるドライバーを悪用し、DLL sideloading、防御回避などの手法を組み合わせた攻撃を実行 |
| マルウェア | ValleyRAT(別名Winos 4.0) |
| 脆弱性 | 不明 |
| CVE | CVE-2026-42897 |
|---|---|
| 影響を受ける製品 | Microsoft Outlook Web Access (OWA) |
| 脆弱性サマリ | OWAのクロスサイトスクリプティング(XSS)脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |