| 事件発生日 | 2026年3月27日 |
|---|---|
| 被害者名 | TikTok for Businessアカウント利用者 |
| 被害サマリ | TikTok for Businessアカウントを狙ったAitMフィッシングにより、クラウドフレアの回避手法が利用された |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や特徴不明 |
|---|---|
| 攻撃手法サマリ | AitMフィッシングページを使用し、Cloudflare Turnstile回避手法を利用 |
| マルウェア | Vidar, StealC, Aura Stealer |
| 脆弱性 | Cloudflare Turnstile回避 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ロシア企業 70社以上 |
| 被害サマリ | 70以上のロシア企業に対するカスタムのGenieLockerランサムウェアによるサイバー攻撃 |
| 被害額 | 被害額は明記されていないため、不明(予想) |
| 攻撃者名 | Bearlyfy(またはLabubu)と特定 |
|---|---|
| 攻撃手法サマリ | Windows ransomwareであるGenieLockerを使用 |
| マルウェア | GenieLocker |
| 脆弱性 | 外部サービスおよび脆弱性のあるアプリケーションの悪用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | オランダ国家警察(Politie) |
| 被害サマリ | 成功したフィッシング攻撃によるセキュリティ侵害。被害は限定的で市民のデータには影響なし。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 特定されていない |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃 |
| マルウェア | 特定されていない |
| 脆弱性 | 不明 |
| CVE | CVE-2026-34070, CVE-2025-68664, CVE-2025-67644 |
|---|---|
| 影響を受ける製品 | LangChain, LangGraph |
| 脆弱性サマリ | LangChainとLangGraphに存在する3つのセキュリティ脆弱性が、ファイルシステムデータ、環境の秘密、会話履歴を暴露する可能性がある。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年3月26日 |
|---|---|
| 被害者名 | Ajax Amsterdam (AFC Ajax) サポーター |
| 被害サマリ | ハッカーがシステムの脆弱性を悪用し、クラブの一部のデータにアクセス。購入したチケットを他人に転送可能にし、スタジアムへの入場禁止リストの変更も可能になった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明のハッカー |
|---|---|
| 攻撃手法サマリ | ITシステムの脆弱性を悪用 |
| マルウェア | 特定されていない |
| 脆弱性 | ITシステムの脆弱性 |
| CVE | CVE-2026-33017 |
|---|---|
| 影響を受ける製品 | Langflow framework |
| 脆弱性サマリ | Langflowにおけるリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2021年以降 |
|---|---|
| 被害者名 | 政府ネットワークおよびテレコムプロバイダー |
| 被害サマリ | Red Menshen(別名: Earth Bluecrow, DecisiveArchitect, Red Dev 18)による長期かつ継続的なキャンペーンにより、政府ネットワークでスパイ活動が行われた。テレコムプロバイダーを標的にし、中東やアジアのテレコムプロバイダーに対して影響を及ぼしている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Red Menshen(中国に関連する脅威アクター) |
|---|---|
| 攻撃手法サマリ | カーネルレベルのインプラントやパッシブバックドア、クレデンシャルハーベスタ、クロスプラットフォームのコマンドフレームワークなどを使用 |
| マルウェア | BPFDoor |
| 脆弱性 | 不明 |