| CVE | なし |
|---|---|
| 影響を受ける製品 | npmパッケージ |
| 脆弱性サマリ | ChainDropという自己伝播型のマルウェアによりnpmパッケージが感染 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Amgen社のクラウドデータ侵害により、患者の健康情報と企業秘密情報が漏えい |
| 被害額 | 不明(予想:数十億円相当) |
| 攻撃者名 | 不明(情報公開されず) |
|---|---|
| 攻撃手法サマリ | HackerがDeepSeek AIを使用して脆弱なサーバーを自律攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Varonis Agent Atlas |
| 脆弱性サマリ | Varonis AtlasのAgent Intent-Based Access Control (IBAC)において、エージェントが意図しないアクションを取った際にそれを検出する |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | keyv@6.0.0およびその他のnpmパッケージ |
| 脆弱性サマリ | keyv-linked npm Wormによるパッケージへの悪意あるコードの埋め込み |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | AdobeおよびZoomソフトウェア更新、ビジネス文書のレビュー、システムメンテナンスユーティリティをテーマにした社会工学的手法を使用し、不正にConnectWise ScreenConnectなどのリモートモニタリングおよび管理(RMM)プログラムを展開する活動が確認されました。Securonix Threat Researchによって「SMOKE#SCREEN」と名付けられたキャンペーン。 |
| 被害額 | 被害額不明 |
| 攻撃者名 | 攻撃者不明(国籍・特徴不明) |
|---|---|
| 攻撃手法サマリ | VBScriptドロッパー、バッチファイルローダー、.NET実行可能ファイル、HTMLフィッシングページを使用したキットを含むキャンペーン。脆弱性を利用したビジネステーマの虚偽を使用し、最終的にはScreenConnectのインストールにつながる攻撃手法。 |
| マルウェア | 不正に利用されたマルウェア:VBScript、PowerShellコマンド実行、C#ペイロード、ScreenConnectクライアント |
| 脆弱性 | 不正なVBScriptドロッパー、ビジネステーマの罠などを利用した脆弱性攻撃 |
- Attackers now use AI to accelerate research and generate code.
- AI is reducing the time needed to exploit vulnerabilities.
- Attackers now work alongside AI to refine payloads and adapt techniques.
- Organizations need to continuously validate security controls.
- Experienced professionals are crucial for assessing business risks.
| CVE | CVE-2026-58048 |
|---|---|
| 影響を受ける製品 | cPanel & WHM、WP Squared |
| 脆弱性サマリ | 認証済みホスティング顧客がデータベースのルートコンテキストでSQLを実行できる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ロシア製のDOUBLECUPという新しいローダーが、ClickFixとキャッシュされたPNGを利用して、CountLoaderとDeviceManagerという未公開のリモートアクセストロイの配信を行った。DOUBLECUPは2026年6月初旬から活発に活動し、主要な開発者がオペレータにライセンスとクライアントエージェントを提供している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアの攻撃者 |
|---|---|
| 攻撃手法サマリ | ClickFixを利用したローダー配信 |
| マルウェア | CountLoader, DeviceManager |
| 脆弱性 | 不明 |
| CVE | CVE-2026-18577 |
|---|---|
| 影響を受ける製品 | N-able N-central |
| 脆弱性サマリ | N-able N-centralにおいてCVE-2026-18556に対する不完全なパッチングによる認証回避が可能で、アカウントの乗っ取りも可能となる。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Microsoft 365アカウント利用者 |
| 被害サマリ | ホテルのWi-Fiネットワークを標的にした攻撃で、ロシアの脅威アクターMidnight Blizzard(別名AP29)によってMicrosoft 365アカウントが盗まれた。 |
| 被害額 | 不明 |
| 攻撃者名 | ロシアの脅威アクターMidnight Blizzard(別名AP29) |
|---|---|
| 攻撃手法サマリ | ホテルのWi-FiネットワークへのDNS設定の改変を行い、Microsoft 365アカウントを盗む |
| マルウェア | CornFlake、ChocoShell |
| 脆弱性 | ホテルのWi-Fiネットワークを標的にした攻撃 |