| 事件発生日 | 2026年8月21日(推定) |
|---|---|
| 被害者名 | 一般ユーザー |
| 被害サマリ | インターネット上でのプライバシー、安全性、セキュリティの減少。個人のデータが収集・プロファイリング・収益化される。この状況を逆手に取るためには積極的に個人情報を形成する必要がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | データ・ブローカー等 |
|---|---|
| 攻撃手法サマリ | プライバシー侵害、個人データの収集、プロファイリング |
| マルウェア | 不明 |
| 脆弱性 | 利用されていない |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | 8月のWindowsアップデートがゲームに問題を引き起こす可能性 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-72529, CVE-2026-72530 |
|---|---|
| 影響を受ける製品 | TrueConf Server |
| 脆弱性サマリ | TrueConf Serverには、リモートで任意のスクリプトを実行可能にする認証の欠如やリモートコード実行を許すコードインジェクションの脆弱性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-69836 |
|---|---|
| 影響を受ける製品 | Entra ID (旧Azure Active Directory) |
| 脆弱性サマリ | Microsoft Entra IDにおける最大深刻度の脆弱性が攻撃で悪用されていた |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月21日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | FTPバナーを悪用して新しいWindowsマルウェアが配信された。被害者は何者かしらの不正アクセスを受けた可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明のサイバー犯罪者 |
|---|---|
| 攻撃手法サマリ | FTPバナーを利用してリモートアクセス型トロイの木馬(RAT)を配信 |
| マルウェア | E4del、PINHOLE |
| 脆弱性 | FTPバナーの悪用 |
| 事件発生日 | 2026年8月21日 |
|---|---|
| 被害者名 | 病院 for Sick Children(SickKids) |
| 被害サマリ | サイバーセキュリティインシデントにより、一部の現職および元職員、求職者の個人情報が漏洩した。サードパーティのソフトウェアの脆弱性が原因。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者は特定されていない) |
|---|---|
| 攻撃手法サマリ | 第三者ソフトウェアの脆弱性を悪用 |
| マルウェア | 情報窃取マルウェア |
| 脆弱性 | サードパーティのソフトウェアの脆弱性(CVEは非公開) |
| CVE | CVE-2026-20030, CVE-2026-20357, CVE-2026-20358, CVE-2026-20359, CVE-2026-20231, CVE-2026-20315, CVE-2026-20317, CVE-2026-20318, CVE-2026-20319 |
|---|---|
| 影響を受ける製品 | Cisco Crosswork platformsとSecure Workload Software |
| 脆弱性サマリ | Cisco Crosswork関連製品やCisco Secure Workloadにおける複数の脆弱性。Crosswork製品ではSQLインジェクション、認証欠如、ファイルシステムへの外部制御、資格情報の保護不十分など。Secure Workload製品ではコマンド・オペレーティングシステム・引数の適切な中立化、認証に関する問題、入力検証の不備など。 |
| 重大度 | 高 (10.0)、中 (9.9、9.6)、低 (7.5) |
| RCE | 不明 |
| 攻撃観測 | 未知 |
| PoC公開 | 不明 |