| 事件発生日 | 2026年9月22日 |
|---|---|
| 被害者名 | Zyxel GS1900シリーズスイッチのユーザー |
| 被害サマリ | 高度な脆弱性(CVE-2026-7273)が悪用され、LAN内の権限のない脅威アクターがOSコマンドを実行可能に。約1,000台のZyxelスイッチが攻撃を受け、個人データが約48カ国の996台に流出。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語を話す疑わしい悪意のあるサイバーアクター |
|---|---|
| 攻撃手法サマリ | スタックベースのバッファーオーバーフローを利用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-7273 |
| 事件発生日 | Sep 22, 2026 |
|---|---|
| 被害者名 | インドの学術機関 |
| 被害サマリ | SideCopyによるSpear-Phishingによる攻撃 |
| 被害額 | 不明 |
| 攻撃者名 | SideCopy(パキスタン発のAPTグループ) |
|---|---|
| 攻撃手法サマリ | Spear-Phishingを利用した攻撃、mshta.exeの悪用、複雑な多層化のobfuscation |
| マルウェア | RemoteRAT、Xeno RATなど |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | MetaのMuseアシスタント(Macバージョン) |
| 脆弱性サマリ | Macに既に存在するマルウェアがMetaのMuseアシスタントを乗っ取ることができる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | CVE-2026-93485 |
|---|---|
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | WordPressのコアに存在する脆弱性により、匿名のコメントに不正なスクリプトを埋め込んで、管理者がそのページを開いた際にサイトのサーバーでコードを実行できる可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-7273 |
|---|---|
| 影響を受ける製品 | Zyxel GS1900シリーズスイッチ |
| 脆弱性サマリ | スタックベースのバッファオーバーフロー脆弱性により、任意のOSコマンド実行が可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月17日 |
|---|---|
| 被害者名 | BigCommerceの複数の商人 |
| 被害サマリ | 第三者Ribonアプリの認証情報が攻撃者によって妥協され、悪意のあるスクリプトがオンラインストアに注入された |
| 被害額 | 被害金額は明記されていないため(予想) |
| 攻撃者名 | 攻撃者は不明 |
|---|---|
| 攻撃手法サマリ | 第三者Ribonアプリケーションキーを妥協し、顧客データにアクセス |
| マルウェア | 記事中に特定のマルウェアは記載がない |
| 脆弱性 | 第三者Ribonアプリケーションキーを悪用 |
| CVE | CVE-2025-39964, CVE-2026-53266, CVE-2025-39682 |
|---|---|
| 影響を受ける製品 | Linux kernel |
| 脆弱性サマリ | Linuxカーネルの3つの脆弱性:競合状態によるシステムクラッシュ、ebtables SNAT実装における書き込み脆弱性、TLS受信パスの論理的な欠陥 |
| 重大度 | 中から高のレーティング |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有(CVE-2025-39682が公開されている) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | WordPress Click2Shell脆弱性により、攻撃者がサーバー上でPHPを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |