| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | AdobeおよびZoomソフトウェア更新、ビジネス文書のレビュー、システムメンテナンスユーティリティをテーマにした社会工学的手法を使用し、不正にConnectWise ScreenConnectなどのリモートモニタリングおよび管理(RMM)プログラムを展開する活動が確認されました。Securonix Threat Researchによって「SMOKE#SCREEN」と名付けられたキャンペーン。 |
| 被害額 | 被害額不明 |
| 攻撃者名 | 攻撃者不明(国籍・特徴不明) |
|---|---|
| 攻撃手法サマリ | VBScriptドロッパー、バッチファイルローダー、.NET実行可能ファイル、HTMLフィッシングページを使用したキットを含むキャンペーン。脆弱性を利用したビジネステーマの虚偽を使用し、最終的にはScreenConnectのインストールにつながる攻撃手法。 |
| マルウェア | 不正に利用されたマルウェア:VBScript、PowerShellコマンド実行、C#ペイロード、ScreenConnectクライアント |
| 脆弱性 | 不正なVBScriptドロッパー、ビジネステーマの罠などを利用した脆弱性攻撃 |
- Attackers now use AI to accelerate research and generate code.
- AI is reducing the time needed to exploit vulnerabilities.
- Attackers now work alongside AI to refine payloads and adapt techniques.
- Organizations need to continuously validate security controls.
- Experienced professionals are crucial for assessing business risks.
| CVE | CVE-2026-58048 |
|---|---|
| 影響を受ける製品 | cPanel & WHM、WP Squared |
| 脆弱性サマリ | 認証済みホスティング顧客がデータベースのルートコンテキストでSQLを実行できる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ロシア製のDOUBLECUPという新しいローダーが、ClickFixとキャッシュされたPNGを利用して、CountLoaderとDeviceManagerという未公開のリモートアクセストロイの配信を行った。DOUBLECUPは2026年6月初旬から活発に活動し、主要な開発者がオペレータにライセンスとクライアントエージェントを提供している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアの攻撃者 |
|---|---|
| 攻撃手法サマリ | ClickFixを利用したローダー配信 |
| マルウェア | CountLoader, DeviceManager |
| 脆弱性 | 不明 |
| CVE | CVE-2026-18577 |
|---|---|
| 影響を受ける製品 | N-able N-central |
| 脆弱性サマリ | N-able N-centralにおいてCVE-2026-18556に対する不完全なパッチングによる認証回避が可能で、アカウントの乗っ取りも可能となる。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Microsoft 365アカウント利用者 |
| 被害サマリ | ホテルのWi-Fiネットワークを標的にした攻撃で、ロシアの脅威アクターMidnight Blizzard(別名AP29)によってMicrosoft 365アカウントが盗まれた。 |
| 被害額 | 不明 |
| 攻撃者名 | ロシアの脅威アクターMidnight Blizzard(別名AP29) |
|---|---|
| 攻撃手法サマリ | ホテルのWi-FiネットワークへのDNS設定の改変を行い、Microsoft 365アカウントを盗む |
| マルウェア | CornFlake、ChocoShell |
| 脆弱性 | ホテルのWi-Fiネットワークを標的にした攻撃 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Password Manager, Chrome on Windows devices |
| 脆弱性サマリ | Google Password Managerの同期されたパスキーを悪用するマルウェアに関連する脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | DOUBLECUP ClickFixサービスを利用したPNG画像にマルウェアを隠蔽し、WindowsおよびmacOSデバイスにCountLoaderおよび新しいRemote Access Trojan(DeviceManager)を提供した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(ロシアのDOUBLECUPサービスを活用) |
|---|---|
| 攻撃手法サマリ | DOUBLECUPはClickFix攻撃を使用し、PNG画像の中にマルウェアを隠蔽する手法を採用。 |
| マルウェア | CountLoader(WindowsおよびmacOS向け)、DeviceManager RAT |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Roblox Xeno Executor |
| 脆弱性サマリ | Fake Xeno ExecutorインストーラーがRobloxプレイヤーにマルウェアを提供 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |