| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Google Discoverを悪用した怪しいニュース記事による詐欺やフィッシングによる被害。API掲示板と広告の不正収入を狙った被害など。 |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 攻撃者国籍不明 |
|---|---|
| 攻撃手法サマリ | Google Discoverを悪用したSEOテクニックとAI生成コンテンツを使用した広告詐欺スキーム |
| マルウェア | 不明 |
| 脆弱性 | Google Discoverの脆弱性を悪用 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | CPU-Z, HWMonitor |
| 脆弱性サマリ | CPUIDをハッキングして、CPU-Z、HWMonitorのダウンロードを介してマルウェアを提供する |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Android RAT(Mirax)による220,000以上のアカウントへの攻撃。被害者はFacebook、Instagram、Messenger、Threadsのユーザー。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明。攻撃者の国籍や特徴は不明。 |
|---|---|
| 攻撃手法サマリ | Android RAT(Mirax)を使用してスペイン語を話す国々を対象に攻撃を実施 |
| マルウェア | Mirax |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Chrome 拡張機能 |
| 脆弱性サマリ | 108の悪意のあるChrome拡張機能が同じC2インフラストラクチャと通信し、ユーザーデータを収集し、広告を挿入および任意のJavaScriptコードを注入することを可能にする |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-0520 (CNVD-2020-26585) |
|---|---|
| 影響を受ける製品 | ShowDoc |
| 脆弱性サマリ | ファイルの拡張子の検証に問題があり、アップロードされた任意のPHPファイルを実行可能にする |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-21643, CVE-2020-9715, CVE-2023-36424, CVE-2023-21529, CVE-2025-60710, CVE-2012-1854 |
|---|---|
| 影響を受ける製品 | Fortinet FortiClient EMS, Adobe Acrobat Reader, Microsoft Windows Common Log File System Driver, Microsoft Exchange Server, Host Process for Windows Tasks, Microsoft Visual Basic for Applications (VBA) |
| 脆弱性サマリ | 各製品における様々な脆弱性 |
| 重大度 | 9.1, 7.8, 7.8, 8.8, 7.8, 7.8 |
| RCE | 有, 有, 不明, 有, 不明, 有 |
| 攻撃観測 | 有, 不明, 不明, 不明, 不明, 不明 |
| PoC公開 | 無, 不明, 不明, 不明, 不明, 不明 |
| 事件発生日 | 2026年4月13日 |
|---|---|
| 被害者名 | Basic-Fit(ベーシック・フィット) |
| 被害サマリ | Basic-Fit(ベーシック・フィット)のデータ侵害により、100万人の会員情報が流出。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者はハッカーであり、国籍や個人情報は不明) |
|---|---|
| 攻撃手法サマリ | データ侵害による情報抜き取り |
| マルウェア | 特記はない |
| 脆弱性 | 特記はない |
| 事件発生日 | 2026年4月13日 |
|---|---|
| 被害者名 | Rockstar Games |
| 被害サマリ | Rockstar GamesのSnowflake環境から約78.6百万レコードのデータが漏洩。内部分析やサポートデータが含まれ、ゲーム内収益、プレイヤーの行動追跡、ゲーム経済データ、カスタマーサポート分析などが影響を受けた可能性あり。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ShinyHunters extortion gang |
|---|---|
| 攻撃手法サマリ | 認証トークンを盗んでSnowflake環境にアクセス |
| マルウェア | 特定されていない |
| 脆弱性 | Anodotのセキュリティインシデントによる認証トークンの盗難 |