| CVE | CVE-2026-69836 |
|---|---|
| 影響を受ける製品 | Microsoft Entra ID (Azure Active Directory) |
| 脆弱性サマリ | Microsoft Entra IDにおけるリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Rust Projectのarrayref 0.3.10, internment 0.8.7, append-only-vec 0.1.9 |
| 脆弱性サマリ | Crates.ioにおいて、arrayref、internment、append-only-vecの3つのRustクレートが、タイポスクワットした依存関係を追加し、悪意のあるペイロードを実行するビルドスクリプトが含まれたリリースが公開された。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 学術機関、航空宇宙と防衛関連、政府機関、シンクタンクの個人および団体 |
| 被害サマリ | ロシアのサイバー諜報部隊による、認証フローを悪用した不正なアカウントアクセス |
| 被害額 | 不明 |
| 攻撃者名 | UNC6293、UNC7005、UNC5976(ロシアのサイバー諜報部隊とされている) |
|---|---|
| 攻撃手法サマリ | 合法的な認証フローを利用して個人を特定し、ソーシャルエンジニアリングの手法を駆使してアカウントを侵害 |
| マルウェア | Ice Relic(以前のAPT29)、HEADRUSH、Vidar、Atomic(AMOS)、CornFlake RAT、ChocoShell(CHERRYPIE) |
| 脆弱性 | Google OAuth、WhatsAppリンクなどの認証フローを悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Elementor Pro |
| 脆弱性サマリ | Elementor Proの重要なバグにより、WordPressサイトがRCE攻撃の影響を受ける可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 不正に取引アプリを利用し31TB以上の大量の学術データと知的財産を盗み出した |
| 被害額 | 不明(予想:数千万ドル) |
| 攻撃者名 | イランのMabna Institute(17人のメンバー) |
|---|---|
| 攻撃手法サマリ | 学術データやインテリジェンスの大規模な盗難を行った |
| マルウェア | Grandoreiro(DLL sideloading)、ErrTraffic(ClickFix攻撃)、Cruciferra(BYOVD攻撃) |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 米国のインフラ組織 |
| 被害サマリ | 人工知能(AI)生成の悪用スクリプトを使用し、Siemens S7シリーズプログラマブルロジックコントローラー(PLC)を標的にした攻撃活動 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | 人工知能(AI)を使用して攻撃スクリプトを生成し、Siemens S7シリーズPLCに対して悪用 |
| マルウェア | 特定されていない |
| 脆弱性 | Siemens S7シリーズPLC内の複数の既知の脆弱性 |
| CVE | CVE-2026-32475 |
|---|---|
| 影響を受ける製品 | Elementor Pro WordPress plugin |
| 脆弱性サマリ | Elementor Pro WordPressプラグインの致命的な脆弱性。攻撃者はサーバー上で実行可能なファイルをアップロードし、リモートコード実行を行うことができる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Grok chatbot (Grok 4.5 Fast) |
| 脆弱性サマリ | WebページにもとづいてGroKチャットボットが攻撃者のサーバーにユーザー情報を送信する技術 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | RingCentral社のデータ漏洩事件。1.6万アカウントの情報が流出。 |
| 被害額 | 不明(予想:数千万ドル以上) |
| 攻撃者名 | 不明(特徴:攻撃者国籍が不明) |
|---|---|
| 攻撃手法サマリ | macOS Screen Sharingの脆弱性を悪用したMoneroマイニング攻撃。 |
| マルウェア | Moneroマイニングを目的としたマルウェア |
| 脆弱性 | macOS Screen Sharingの脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | isolated-vm |
| 脆弱性サマリ | isolated-vmにおけるサンドボックスされたJavaScriptがホストに脱出する可能性のあるRCEの脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |