| CVE | なし |
|---|---|
| 影響を受ける製品 | Boston Scientificの情報システム |
| 脆弱性サマリ | サイバー攻撃により情報システムへのアクセス制限が生じた |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | FBI disrupts proxy network enabling Chinese espionage operations |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月26日 |
|---|---|
| 被害者名 | AT&Tのほぼ全ての無線顧客 |
| 被害サマリ | 暗号化されていない約数十億の記録が流出し、AT&Tの通話やテキストの記録を含む。Snowflakeの165以上の顧客組織が被害に遭う。 |
| 被害額 | 不明 |
| 攻撃者名 | Connor Moucka 他 |
|---|---|
| 攻撃手法サマリ | 有効な顧客資格情報を使用してSnowflakeに不正アクセス |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月26日 |
|---|---|
| 被害者名 | 数百の組織、米国、英国、カナダ、ドイツ、イスラエル、UAE |
| 被害サマリ | 新たなフィッシングツール**NovaCookies**が使用され、Microsoft 365のサインインをリダイレクトし、認証セッションを収集 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明、PhaaSサービスを使用 |
|---|---|
| 攻撃手法サマリ | NovaCookiesというAitMフィッシングツールを使用し、Microsoft 365の認証をリレー |
| マルウェア | NovaCookies(Sneaky 2FAの変種) |
| 脆弱性 | 未公開 |
| CVE | CVE-2026-77537, CVE-2026-77550, CVE-2026-77554 |
|---|---|
| 影響を受ける製品 | UniFi Protect Application, UniFi OS devices, UniFi Talk Application |
| 脆弱性サマリ | UniFi Protect Applicationにおける不適切な入力検証、UniFi OS devicesにおけるCRLF injection、UniFi Talk Applicationにおけるコマンドインジェクション |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Organization AとOrganization B |
| 被害サマリ | 米国サイバーセキュリティ・インフラストラクチャ保護機関(CISA)の赤チームによる、2つの重要インフラ組織に対する侵害。組織Aでは全く検出されず、組織Bでは一部が検出された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者名不明(米国籍) |
|---|---|
| 攻撃手法サマリ | 組織Aに対してはデフォルトの認証情報を悪用し、フィッシングメールを送信。組織Bにも同様の手法で攻撃を仕掛けたが、一部が検出、防御された。 |
| マルウェア | Certighost |
| 脆弱性 | Machine Account Quota、AD CS certificate templates、Cleartext credentialsなど |