| CVE | なし |
|---|---|
| 影響を受ける製品 | iOSデバイス |
| 脆弱性サマリ | 未修正のiPhoneを狙って暗号ウォレットのシードを盗むために13の悪意のあるPackagistパッケージが特定される。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | PaperCut |
| 脆弱性サマリ | 脆弱性を悪用した攻撃に対応するための緊急パッチを公開 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月1日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | イランのNimbus Manticoreハッキンググループによる未知のマルウェアファミリが、LinuxやApple macOSシステムに侵入するクロスプラットフォームリモートアクセスツール(RATs)を展開している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イランのNimbus Manticoreハッキンググループ |
|---|---|
| 攻撃手法サマリ | リクルーターを装って、Node.jsやJavaScriptを使用したクロスプラットフォームリモートアクセスツール(RATs)を配布 |
| マルウェア | NodeRabbit、PollCat、NightLedger、BridgeHead、ArcBridge、TWOSTROKE |
| 脆弱性 | 不明 |
| CVE | CVE-2026-62911 |
|---|---|
| 影響を受ける製品 | Exchange Server 2016, Exchange Server 2019, Exchange Server Subscription Edition(SE) |
| 脆弱性サマリ | Exchangeサーバーの高度な認証バイパス脆弱性により、攻撃者が全ユーザーメールボックスを乗っ取る可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ClickFixとして知られる新たな攻撃技術が増加している |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ATM (Automated Teller Machines) |
| 脆弱性サマリ | 複数のVenezuelansがATM jackpotting攻撃を行い、ATM内のコンピューターにマルウェアをインストールして現金を盗んでいた |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | METR API Key |
| 脆弱性サマリ | APIキー盗難によるAIクレジットの不正利用 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ウクライナの標的 |
| 被害サマリ | ロシアに関連する脅威アクター、UAC-0099がAI支援分析を妨害する目的で新しい技術「GuardBreaker」を使用 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアに関連する脅威アクター、UAC-0099 |
|---|---|
| 攻撃手法サマリ | AI支援セキュリティワークフローをバイパスする技術「GuardBreaker」を使用 |
| マルウェア | MATCHBOIL |
| 脆弱性 | 不明 |