| CVE | CVE-2026-76460 |
|---|---|
| 影響を受ける製品 | Cisco Identity Services Engine (ISE)およびCisco ISE-PIC |
| 脆弱性サマリ | APIエンドポイントにおける不適切な認証制御により、認証をバイパスされる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-76460 |
|---|---|
| 影響を受ける製品 | Cisco Identity Services Engine (ISE)とCisco ISE Passive Identity Connector (ISE-PIC) |
| 脆弱性サマリ | Cisco ISEの最大深刻度の脆弱性で、認証回避を可能にする |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 数多くの被害者(教育機関、政府機関、ゲームプラットフォーム、数百万人) |
| 被害サマリ | NightmareStresserが2022年以降世界中の数十万の実際のまたは未遂のDDoS攻撃を実行した |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(米国司法省、FBI、カナダロイヤル・カナディアン・マウンテッド・ポリスによる共同国際法執行作戦) |
|---|---|
| 攻撃手法サマリ | DDoS攻撃を行うためのDDoS-for-hireサービス |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 KB5124008 update |
| 脆弱性サマリ | Windows 11 KB5124008アップデートが一部のユーザーのドメイン信頼関係を壊す可能性がある |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月16日 |
|---|---|
| 被害者名 | アクティビスト、ジャーナリストなど世界中の個人 |
| 被害サマリ | CHOSEN BRICK Windowsマルウェアによりデータ盗難や盗聴が行われた |
| 被害額 | 不明(予想) |
| 攻撃者名 | イラン政府に関連するハッカー |
|---|---|
| 攻撃手法サマリ | WhatsAppやTelegramを通じて信頼された連絡先や技術サポートを装い、悪意のあるファイルを被害者に開かせる |
| マルウェア | CHOSEN BRICK |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 銀行情報やセッショントークン、機密データを盗む悪意のあるChromeおよびEdgeの拡張機能をインストール |
| 被害額 | 不明(予想) |
| 攻撃者名 | ブラジルの運営 |
|---|---|
| 攻撃手法サマリ | ChromeやEdgeのブラウザチェックをバイパスして強制的に拡張機能をインストールする |
| マルウェア | KREMLIN |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | スペインのデータ保護庁 |
| 脆弱性サマリ | AIを用いたデータ侵害の報告 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |