| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Roundcube Webmailの脆弱性が悪用され、攻撃が行われている |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、過去にはサイバー犯罪や国家支援の脅威グループが関与 |
|---|---|
| 攻撃手法サマリ | Roundcube Webmailの脆弱性を悪用 |
| マルウェア | 特定されていない |
| 脆弱性 | CVE-2025-49113とCVE-2025-68461 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NPMパッケージ |
| 脆弱性サマリ | npmパッケージを通じたクレデンシャル収集や暗号キー盗難 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年1月26日 |
|---|---|
| 被害者名 | 中東および北アフリカ地域の複数の組織および個人 |
| 被害サマリ | MuddyWater(地球ヴェタラ、マンゴーサンドストーム、およびMUDDYCOASTとも呼ばれるイランのハッキンググループ)が新しいキャンペーン「Operation Olalampo」の一環として、新しいマルウェアファミリを展開し、GhostFetchやCHAR、HTTP_VIPなどを利用して、中東と北アフリカ地域の組織と個人を標的としています。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | MuddyWater(イランのハッキンググループ) |
|---|---|
| 攻撃手法サマリ | フィッシングメールを使い、悪意のあるマクロコードを含むMicrosoft Officeドキュメントを送りつけ、リモートシステムの遠隔操作を提供する攻撃を行っています。 |
| マルウェア | GhostFetch、GhostBackDoor、HTTP_VIP、CHAR |
| 脆弱性 | 公開サーバの脆弱性などを悪用して、ターゲットネットワークへの初期アクセスを得ています。 |
| 事件発生日 | 2026年2月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Arkanix StealerというAI情報窃取マルウェアによる情報窃取 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(開発者がダークウェブで情報を宣伝) |
|---|---|
| 攻撃手法サマリ | LLM(確率順位モデル)を利用し、迅速なマルウェア開発を実験 |
| マルウェア | Arkanix Stealer |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年2月21日 |
|---|---|
| 被害者名 | iPhoneユーザー(一般) |
| 被害サマリ | IntellexaのPredatorスパイウェアがiOSの録音インジケータを隠し、カメラとマイクのフィードを盗み聞きしていた |
| 被害額 | 不明(予想) |
| 攻撃者名 | Intellexa(米国) |
|---|---|
| 攻撃手法サマリ | iOSの録音インジケータを無効化し、盗み聞きを隠蔽 |
| マルウェア | Predatorスパイウェア |
| 脆弱性 | AppleとChromeのゼロデイ脆弱性 |
| 事件発生日 | 2026年1月11日から2月18日(不明) |
|---|---|
| 被害者名 | 600以上のFortiGateデバイスが被害(不明) |
| 被害サマリ | 600以上のFortiGateデバイスが55カ国で侵害され、AIツールを利用して多くの組織のActive Directory環境に侵入され、完全な認証情報データベースが抽出された。バックアップインフラも標的になり、ランサムウェアの展開を予想された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア語を話す経済的動機を持つ脅威アクター |
|---|---|
| 攻撃手法サマリ | FortiGateデバイスの脆弱性を利用するのではなく、公開された管理ポートと弱い認証情報(単一要素認証)を悪用し、商用の生成型AIツールを使用した攻撃 |
| マルウェア | 名称不明 |
| 脆弱性 | FortiGateデバイスの管理インターフェースに対する自動大量スキャン |
| 事件発生日 | 2026年1月11日から2月18日 |
|---|---|
| 被害者名 | Advantest(アドバンテスト) |
| 被害サマリ | 日本の大手テクノロジー企業Advantestがランサムウェア攻撃を受けた |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍:不明) |
|---|---|
| 攻撃手法サマリ | マルウェアを使用したランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-49113, CVE-2025-68461 |
|---|---|
| 影響を受ける製品 | Roundcube webmail software |
| 脆弱性サマリ | Roundcube webmailソフトウェアに影響を及ぼす2つのセキュリティ上の脆弱性があり、アクティブな悪用が確認されています。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |