| 事件発生日 | 2026年9月23日 |
|---|---|
| 被害者名 | Google Workspace |
| 被害サマリ | Google Workspaceのセキュリティ侵害により、社内ネットワーク、データ、アプリケーションにアクセスされた可能性がある。 |
| 被害額 | 不明 |
| 攻撃者名 | 不特定(ソーシャルエンジニアリングを利用した攻撃者) |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリング、第三者の許可を過剰に設定した統合 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Trivy、Checkmarx KICS、LiteLLM |
| 脆弱性サマリ | オーストラリアのTeamPCPによるサプライチェーン攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Carharttの顧客データ |
| 脆弱性サマリ | Carharttのデータ侵害により12.9百万アカウントの情報が露呈 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | カンボジアの個人および組織 |
| 被害サマリ | 新しいキャンペーンのターゲットとなり、「Spark RAT」と呼ばれるオープンソースのリモートアクセストロイの被害に遭った。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(中国関連の環境で利用されるセキュリティ製品をターゲットとする可能性あり) |
|---|---|
| 攻撃手法サマリ | OPSWAT AppRemoverに関連する脆弱なドライバーを利用してセキュリティソフトを無効にするために、「ardrv.sys」と呼ばれるドライバーをロードする「Bring Your Own Vulnerable Driver (BYOVD)」技術を使用 |
| マルウェア | Spark RAT |
| 脆弱性 | CVE-2026-36425を利用する脆弱な「ardrv.sys」ドライバー |
| 事件発生日 | 2026年6月(不明) |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ベネズエラの通信機関で未公開のGoCaracalマルウェアが使用され、遠隔シェルアクセスやペイロード実行、ブラウザデータ盗難、キーロギングなどの機能を提供しました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Dark Caracal(特定されていない攻撃者) |
|---|---|
| 攻撃手法サマリ | GoCaracalマルウェアを使用し、Ethereumスマートコントラクトを活用してC2アドレスを取得した。 |
| マルウェア | GoCaracal |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月27日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | CVE-2026-8452という脆弱性を悪用した攻撃が活発化。脆弱性を突いてNetScaler GatewayやAAA仮想サーバーにおいてメモリオーバーフローが発生し、リモートコード実行を可能にする。影響を受ける装置が22,000を超える見込み。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍・特徴不明 |
|---|---|
| 攻撃手法サマリ | 脆弱性CVE-2026-8452を悪用したリモートコード実行攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-8452 |