| CVE | なし |
|---|---|
| 影響を受ける製品 | Dropbox |
| 脆弱性サマリ | LenovoのEメール確認プロセスの脆弱性により、Dropboxアカウントが不正アクセスされた |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Androidユーザーに詐欺広告を出し、感染デバイスのほとんどを制御可能にするtrojan **StreamRat** |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(非公開) |
|---|---|
| 攻撃手法サマリ | Androidユーザーに偽広告を通じてtrojanを感染させる |
| マルウェア | StreamRat |
| 脆弱性 | Androidの脆弱性を悪用 |
| CVE | CVE-2026-83548, CVE-2026-83549 |
|---|---|
| 影響を受ける製品 | SonicWall SMA 1000シリーズVPNアプライアンス |
| 脆弱性サマリ | 一つ目はAppliance Work Placeインターフェースの事前認証SSRF脆弱性、二つ目はAppliance Management Console (AMC)の事後認証OSコマンドインジェクション脆弱性 |
| 重大度 | 高 (10.0, 7.8) |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-63219, CVE-2026-58400 |
|---|---|
| 影響を受ける製品 | GeoNetwork |
| 脆弱性サマリ | GeoNetworkの2つの脆弱性をチェーン化して、政府や機関のジオポータルの背後にあるオープンソースの地理空間メタデータカタログで未認証のリモートコード実行(RCE)を達成できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 2016年から2017年にかけて |
|---|---|
| 被害者名 | 約80,000人(被害者名不明) |
| 被害サマリ | 偽アカウントを使用してExcel添付ファイルにマルウェアを送り、約80,000人のユーザーに感染させた。共有ドキュメントにはECサイトのログイン情報や個人情報が含まれていた。 |
| 被害額 | 想定できない(予想) |
| 攻撃者名 | **Searzhudin Tamirlanovich Aktulaev**(ロシア国籍) |
|---|---|
| 攻撃手法サマリ | 偽アカウントを使用してExcel添付ファイルにマルウェアを送り、リモート操作可能なマルウェアを被害者に感染させた。 |
| マルウェア | TVRAT、DarkVNC |
| 脆弱性 | TeamViewerの脆弱性(Dll-hijackingなど) |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 80,000人のフリーランサー |
| 被害サマリ | ロシア人がフィッシングキャンペーンを実施し、TVRATとDarkVNCマルウェアで80,000人のフリーランサーを感染させました。被害者のデータが流出し、eコマースのログイン資格情報や個人情報も盗み取られました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア人(Searzhudin Tamirlanovich Aktulaev) |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃 |
| マルウェア | TVRAT、DarkVNC |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | TVRATとDarkVNCマルウェアに感染した80,000人のフリーランサー |
| 脆弱性サマリ | フリーランサー向けのオンラインメッセージングプラットフォームを悪用したフィッシング攻撃で感染 |
| 重大度 | 高 |
| RCE | 有 (DarkVNCにより遠隔で制御可能) |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |