| CVE | なし |
|---|---|
| 影響を受ける製品 | AIT-GUI |
| 脆弱性サマリ | AIT-GUIの未認証ユーザーによる任意の宇宙船コマンド発行の可能性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Androidバンキング攻撃による情報漏洩と不正取引 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(ToxicPandaは中国語を使用する脅威アクターによって拡散されている) |
|---|---|
| 攻撃手法サマリ | Androidのアクセシビリティサービスを悪用してUI要素を盗み、オーバーレイを使用してクレデンシャルを盗むなど |
| マルウェア | ToxicPanda、GoldDigger、Manic、GoldPickaxe、GoldKefu など |
| 脆弱性 | Androidのアクセシビリティサービスなどの脆弱性が悪用されている |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Android マルウェア「Manic」 |
| 脆弱性サマリ | Manicマルウェアが近くの感染デバイスを通じてデータを外部に送信可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-73570 |
|---|---|
| 影響を受ける製品 | Zimbra Collaboration Suite (ZCS) |
| 脆弱性サマリ | ZCSのSNMP監視コンポーネント内のコマンドインジェクション脆弱性 (CVE-2026-73570) が攻撃者によって悪用されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 40の悪意あるMozilla Firefox拡張機能が仮想通貨ウォレットを盗む |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | Firefox拡張機能を偽装してウォレット情報を盗む |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-32475 |
|---|---|
| 影響を受ける製品 | Elementor Pro WordPress plugin |
| 脆弱性サマリ | Elementor Proフラグインの致命的な脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 2026年8月19日 |
|---|---|
| 被害者名 | ChatGPTおよびOpenAIのユーザー |
| 被害サマリ | ChatGPTとOpenAIのサービスに障害が発生し、サインインやアカウント作成ができない状況 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(攻撃者が明らかではない) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | macOS Screen Sharing |
| 脆弱性サマリ | macOS Screen Sharingの脆弱性を悪用したMoneroマイナーの展開 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ransom Busters (Ransomware recovery service) |
| 脆弱性サマリ | Ransomware affiliate posing as recovery firm to steal payments |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |