| CVE | なし |
|---|---|
| 影響を受ける製品 | EU制裁対象のロシアのサイバー攻撃グループ |
| 脆弱性サマリ | EUと英国が協力して、ロシアの脅威とされるハッキンググループに対する制裁を発表 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月初頭 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 不特定の脅威アクターがPowerShellスクリプトを使用し、Active Directory(AD)の列挙を行う攻撃が発生。被害にはADのユーザー、コンピューター、ドメインが含まれ、多くのファイルがエクスポートされ、AD_Report.htmlが作成された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 脅威アクターがActive Directory環境のマッピングにAI生成のPowerShellスクリプトを使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2018-0171 |
|---|---|
| 影響を受ける製品 | Cisco IOS および Cisco IOS XE software |
| 脆弱性サマリ | SNMP認証文字列を使用した攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Microsoft 365利用者(企業のメールボックスなど) |
| 被害サマリ | 3つのEvilginxフィッシングキャンペーンで情報漏洩が発生 |
| 被害額 | 不明(予想) |
| 攻撃者名 | **codemado**(エジプト人) / **red-queen**(ナイジェリア人) / **saroula01**(未特定) |
|---|---|
| 攻撃手法サマリ | Evilginxプロキシを使用したフィッシング攻撃 |
| マルウェア | Evilginx、Krakenなど |
| 脆弱性 | Microsoft 365のMFA機能、OAuthデバイスコードフローを悪用 |
| CVE | CVE-2026-48939, CVE-2026-56291 |
|---|---|
| 影響を受ける製品 | iCagenda, Balbooa Forms (Joomla extensions) |
| 脆弱性サマリ | iCagendaでは任意のファイルをアップロードし、PHPコードを実行可能にする脆弱性が、Balbooa Formsでは任意のファイルをアップロードし、リモートコードを実行可能にする脆弱性が報告されている。 |
| 重大度 | 高 |
| RCE | 有 (Balbooa Forms) |
| 攻撃観測 | 有 (いずれも) |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Androidデバイス |
| 脆弱性サマリ | RedHook AndroidマルウェアがWireless ADBを利用し、シェルアクセスを行う |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | jscrambler npm パッケージ 8.14.0 |
| 脆弱性サマリ | インストール時にRust Infostealerをドロップおよび実行することが可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2024年2月から2026年4月 |
|---|---|
| 被害者名 | パキスタンの法執行機関(特にバロチスタン警察) |
| 被害サマリ | 中国およびインドに関連する脅威アクターによるパキスタン法執行機関に対する継続的なサイバー諜報活動 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 中国およびインドに関連する脅威アクター |
|---|---|
| 攻撃手法サマリ | バロチスタン警察のポータルを悪用した多数のサイバー諜報活動 |
| マルウェア | PlugX、ShadowPad、Cobalt Strike、Remcos RAT |
| 脆弱性 | 不明 |