| CVE | なし |
|---|---|
| 影響を受ける製品 | Navia Benefit Solutions, Inc.のシステム |
| 脆弱性サマリ | Navia Benefit Solutions, Inc.が2,700万人の個人情報漏洩を発表 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Magento Open SourceおよびAdobe Commerce stable version 2 |
| 脆弱性サマリ | 'PolyShell'と呼ばれる新しい脆弱性により、Magentoの全てのOpen SourceおよびAdobe Commerce stable version 2インストールに影響し、認証なしでのコード実行とアカウント乗っ取りを許可する |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | マルウェア**Speagle**によるCobra DocGuardを通じたデータ窃取による被害 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍や特徴も不明) |
|---|---|
| 攻撃手法サマリ | Supply chain attackを疑わせる手法 |
| マルウェア | **Speagle** |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | EDR (Endpoint Detection and Response) killerプログラム |
| 脆弱性サマリ | BYOVD(bring your own vulnerable driver)テクニックを悪用したもの |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Bitrefillのウェブサイトとアプリ |
| 脆弱性サマリ | 北朝鮮のLazarusグループによるサイバー攻撃 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年3月19日 |
|---|---|
| 被害者名 | Stryker(ストライカー) |
| 被害サマリ | 医療技術大手Strykerにサイバー攻撃が行われ、約80,000台のデバイスが消去された |
| 被害額 | 不明(予想) |
| 攻撃者名 | Handala(ハンダラ)ハクティビスト・グループ(イランと関係があると報告) |
|---|---|
| 攻撃手法サマリ | 事前にWindowsおよびLinuxデバイスを消去する破壊的マルウェアを使用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Strykerの医療技術製品 |
| 脆弱性サマリ | Handalaハッカーグループによる破壊的なサイバー攻撃により、約8万台のデバイスが消去された |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-66376 |
|---|---|
| 影響を受ける製品 | Zimbra Collaboration Suite (ZCS) |
| 脆弱性サマリ | 高-severityのZimbraサーバーのRCEを可能にするXSSの脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-55591, CVE-2025-71257, CVE-2025-71258, CVE-2025-71259, CVE-2025-71260 |
|---|---|
| 影響を受ける製品 | FortiOS/FortiProxy, BMC FootPrints, ClickFix, LiveChatなど |
| 脆弱性サマリ | The Gentlemen RaaSがFortiOS/FortiProxyの認証バイパス脆弱性を利用して攻撃、BMC FootPrintsには複数のRCE脆弱性、CursorJackがMCPのディープリンクを悪用、Citrix NetScalerの脆弱性を利用した攻撃など |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ConnectWise ScreenConnect |
| 脆弱性サマリ | ConnectWiseが新しい脆弱性を修正 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-22557 |
|---|---|
| 影響を受ける製品 | Ubiquiti UniFi Network Application |
| 脆弱性サマリ | UniFi Network Applicationの最大深刻度脆弱性、ユーザーアカウントを乗っ取る可能性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |