| CVE | CVE-2026-73570 |
|---|---|
| 影響を受ける製品 | Zimbra Collaboration Suite (ZCS) |
| 脆弱性サマリ | SNMP監視コンポーネントのコマンドインジェクションにより、リモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月24日 |
|---|---|
| 被害者名 | 不特定 |
| 被害サマリ | UAT-10147が中国語を話すサイバー犯罪グループで、WindowsおよびLinuxのWebサーバーを教育、メディア、テクノロジー、ゲーム業界を含むさまざまなセクターでグローバルに狙っています。被害の詳細は不特定のサイトから情報が漏洩し、SEOフラウドやデータ窃取を行い、AIを利用して攻撃サイクルの様々な段階で攻撃を容易にしています。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語を話すUAT-10147とされるサイバー犯罪グループ |
|---|---|
| 攻撃手法サマリ | 大部分の攻撃は公表済みの脆弱性を悪用しており、Metasploit、ysoserial、PentestGPT、DeepAuditなどのオープンソースの攻撃フレームワークを使用しています。 |
| マルウェア | SPECTRE、BadIIS、Noodle RAT、Gh0st RAT、Rekoobe、Meterpreterなど多数 |
| 脆弱性 | 多数の既知の脆弱性を悪用しており、CVE-2022-0995、CVE-2021-3156、CVE-2015-5287、CVE-2015-3246、CVE-2010-3904、CVE-2022-0847などを利用しています。 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Android |
| 脆弱性サマリ | ToxicPanda Android malwareがVPN権限を利用してGoogle Playと通信をブロックする機能を追加 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月22日 |
|---|---|
| 被害者名 | DoFun(シェンゼン・ドライビング・コントロール・テクノロジー社が所有) |
| 被害サマリ | Androidヘッドユニットを標的としたサプライチェーン攻撃により、正規のデバイスアップデートアプリを利用してマルウェアを拡散。感染したデバイスをプロキシボットネットに参加させるまたは広告詐欺に利用。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | MoYuグループ |
|---|---|
| 攻撃手法サマリ | 正規のデバイスアップデートアプリを使用してマルウェアを拡散 |
| マルウェア | BadBox、JarService、zhima |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 名前付きパイプが攻撃対象となり、Windowsのプロセス間通信のセキュリティに関する問題が指摘されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 名前付きパイプを悪用して特権昇格や不正なコマンドを実行 |
| マルウェア | 不明 |
| 脆弱性 | 名前付きパイプの設定による脆弱性とアクセス権の不正利用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npmパッケージ |
| 脆弱性サマリ | npmパッケージにtrojanizedされたRedC2 4.0 Linuxバックドアが含まれている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |