| CVE | なし |
|---|---|
| 影響を受ける製品 | Ghost CMS |
| 脆弱性サマリ | 大規模なClickFixキャンペーンで利用されたGhost CMSのSQLインジェクション脆弱性 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Glassworm botnet |
| 脆弱性サマリ | Glassworm botnetがSolanaブロックチェーン取引とBitTorrent DHTネットワークを利用する堅牢なC2インフラを利用していた。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年春以降|不明 |
|---|---|
| 被害者名 | 米国の法律事務所|不明 |
| 被害サマリ | 米国の法律事務所を標的にした社会工学的なデータ盗難攻撃。被害者のIT部門の従業員を装った連絡をし、リモートデスクトップセッションのアクセス権を要求。USBドライブや外部ハードドライブを使用してデータを盗み出す。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Silent Ransom Group (SRG) 暗示|不明 |
|---|---|
| 攻撃手法サマリ | 社会工学的スキームによるデータ盗難攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 情報なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ghost CMS, Laravel Lang packages, Windows 11 KB5089573, セキュリティ製品 |
| 脆弱性サマリ | Ghost CMSのSQLインジェクションによるClickFixキャンペーン、Laravel Langパッケージを悪用したマルウェア配布、UniFi OSの3つの深刻な脆弱性の修正 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ソフトウェア開発者 |
| 被害サマリ | GlassWormマルウェアによる開発者向けソフトウェア供給チェーン攻撃が発生。開発者のGitHubリポジトリなど300以上のリポジトリが汚染された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアを基盤とするサイバー犯罪者たち |
|---|---|
| 攻撃手法サマリ | ソフトウェア開発者向けのマルウェアを使ったソフトウェア供給チェーン攻撃 |
| マルウェア | GlassWorm、GlassWormRAT |
| 脆弱性 | 不明 |
| CVE | CVE-2026-27771 |
|---|---|
| 影響を受ける製品 | Gitea |
| 脆弱性サマリ | Giteaの脆弱性により、認証なしでリモート攻撃者がプライベートコンテナイメージを取得可能 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2026-48172 |
|---|---|
| 影響を受ける製品 | LiteSpeed cPanel user-end plugin |
| 脆弱性サマリ | Redis enable/disable機能の誤処理による特権昇格脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ghost CMS、Laravel Lang packages、Netherlands hosting firm、Ubiquiti UniFi OS、Windows 11 KB5089573、KnowledgeDeliver、Charter |
| 脆弱性サマリ | Ghost CMSのSQLインジェクション脆弱性、Laravel Langパッケージのマルウェア展開、Netherlandsのホスティング会社によるサイバー攻撃支援、Ubiquiti UniFi OSの3つの最大深刻度の脆弱性のパッチ適用、Windows 11 KB5089573のパフォーマンス改善を含む更新 |
| 重大度 | 高、中、未定、高、なし、未定、未定 |
| RCE | 無、不明、不明、無、不明、有、不明 |
| 攻撃観測 | 有、不明、不明、不明、不明、有、不明 |
| PoC公開 | 有、不明、不明、不明、不明、有、不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | KB5089573プレビュー累積更新がリリースされ、Windows 11のパフォーマンス向上 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |