| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Adobe CommerceとMagentoの重大な脆弱性(CVE-2026-71362)が悪用され、顧客アカウントが乗っ取られた可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍などの特徴は提供なし) |
|---|---|
| 攻撃手法サマリ | 認証なしで敏感なリソースにアクセス可能な誤った認可脆弱性を悪用 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-71362(Adobe CommerceとMagentoの認証されていないアクセス可能な脆弱性) |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Chrome Web Storeのユーザー |
| 被害サマリ | 737以上の偽のChrome VPN拡張機能が存在し、ユーザーのトラフィックを1つのプロバイダーが運営するSOCKS5プロキシを通じてルーティングしていた。これにより、トラフィックの閲覧や個人情報の盗み出しが行われた可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアのユーザーが主に利用 |
|---|---|
| 攻撃手法サマリ | 偽のChrome VPN拡張機能を通じて、ユーザーのトラフィックを操作して情報を盗み取った可能性がある。 |
| マルウェア | 報告なし |
| 脆弱性 | Chrome Web Storeにおけるセキュリティの脆弱性 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | フランス、ドイツ、ブラジル、インドの防衛および航空宇宙企業 |
| 被害サマリ | 北朝鮮のLazarus Group(ラザラス・グループ)による新たに修正されたセキュリティの脆弱性を悪用し、新しいバックドアを展開する攻撃が発生。被害者はLinkedInなどでリクルーターを装ったメッセージを受け取り、PDFを開くことでバックドアがインストールされる。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮のLazarus Group(ラザラス・グループ) |
|---|---|
| 攻撃手法サマリ | リクルーティングサイトを装い、PDFを通じてバックドアをインストールする |
| マルウェア | Troy、ForestTiger(ScoringMathTea)、MISTPEN |
| 脆弱性 | CVE-2026-68820(CVSSスコア:7.0)に関連するWindows Ancillary Function Driver for WinSock ("AFD.sys")の特権昇格脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows OS |
| 脆弱性サマリ | Windowsのプラグアンドプレイ機能を悪用し、システム特権を取得する攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-68820 |
|---|---|
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | Lazarusハッカーによって悪用されるWindowsのゼロデイ脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | FBIによると、ハッカーはオンラインアカウントを標的にして、ヌード写真を盗むことを警告している。 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Chrome VPN Extensions |
| 脆弱性サマリ | Chrome VPNおよびプロキシ拡張機能を使用して、ブラウザトラフィックを途中でキャプチャし、プロキシインフラを経由してルーティングすることでロシア語を話すユーザーをターゲットとしている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint, ClamAV, Microsoft Defender |
| 脆弱性サマリ | Microsoft SharePointの脆弱性がランサムウェア攻撃で悪用されている他、ClamAVにも重大度の高い脆弱性が公開されている。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-55040 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint Enterprise Server 2016 および SharePoint Server 2019 |
| 脆弱性サマリ | JWTトークンの認証バイパスによる特権昇格 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OpenAI, Anthropic, Google API |
| 脆弱性サマリ | OpenAI、Anthropic、およびGoogleがAPI呼び出し間で隠れたAI推論を行う方法における欠陥が、研究者がセッションログから内部推論や秘密を回復することを可能にした。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |