| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 各国政府機関および軍隊、中国語を話す暗号通貨利用者 |
| 被害サマリ | 中国に関連する脅威行為者の一部であるJewelbugが、政府機関および軍隊を対象とするサイバー諜報活動を実施する一方、暗号通貨詐欺にも関与している。被害には個人情報の漏洩が含まれる。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Jewelbug(中国のハッカー集団) |
|---|---|
| 攻撃手法サマリ | 政府機関や軍隊を対象とするサイバー諜報活動および中国語を話す暗号通貨利用者を標的とする詐欺活動を並行して実施。攻撃手法にはマルウェアを利用しており、特にXG-Webというブラウザ中心のリモートアクセスおよび情報収集フレームワークを使用している。 |
| マルウェア |
|
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Apple |
| 脆弱性サマリ | Appleが新しい「脅威通知」アラートをスパイウェア攻撃に関連して送信 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | 新しいMicrosoft Defenderの'ShieldBreak'ゼロデイがSYSTEM権限を付与 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | Akira hackers disable EDR with Safe Mode, steal data but fail to encrypt |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GeoServer |
| 脆弱性サマリ | GeoServerにおけるSQLインジェクションに関するZero-Day脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ShipMonk |
| 被害サマリ | ShipMonkがデータ漏洩事件を経験し、顧客の注文データが流出。顧客のフルネーム、配送先住所、電話番号、メールアドレスが含まれる。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(攻撃者は特定されず) |
|---|---|
| 攻撃手法サマリ | 不正なCCleanerの偽バージョンを通じてGhostDesk Chromeスパイウェアをインストール |
| マルウェア | GhostDesk Chromeスパイウェア |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月13日 |
|---|---|
| 被害者名 | Jewelbug hacker group |
| 被害サマリ | Jewelbugは政府のWebメールアカウントを侵害し、中東の国を標的にしたスパイ活動と同時に暗号通貨詐欺も行っていた。彼らの活動は政府機関や国防、通信、教育、航空などの重要部門を標的にしていました。 |
| 被害額 | (予想) |
| 攻撃者名 | Jewelbug hacker group(中国拠点とされている) |
|---|---|
| 攻撃手法サマリ | 暗号通貨詐欺とスパイ活動の両方を並行して行い、政府機関や軍事機関を標的にしていた。 |
| マルウェア | Antino, ClientKing, PDF Viewerなど |
| 脆弱性 | Webmailアカウントへの侵入 |
| CVE | CVE-2026-62832 |
|---|---|
| 影響を受ける製品 | Windows User Profile Service |
| 脆弱性サマリ | WindowsのLegacyHiveと呼ばれるゼロデイ脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2026年8月13日 |
|---|---|
| 被害者名 | Web上の文章の所有者(Claudeなど) |
| 被害サマリ | AIウォーターマーク削除ツールが急増し、不正なウォーターマークの除去を謳うが検証不可能。ウォーターマークが除去されたかどうかを確認するディテクターが公開されていない。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(MITライセンスのツールや商業サイトが提供) |
|---|---|
| 攻撃手法サマリ | AIウォーターマークを除去するツールを提供し、Claudeなどの作成したデータから不正マークを削除する手法 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-59310 |
|---|---|
| 影響を受ける製品 | VMware vCenter Syslog Server |
| 脆弱性サマリ | VMware vCenter Syslog Serverにおけるディレクトリトラバーサル脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |