| 事件発生日 | 2026年7月27日 |
|---|---|
| 被害者名 | 組織名は明らかにされていない |
| 被害サマリ | 公開されていたウェブアプリケーションのSQLインジェクション脆弱性を悪用し、Oracleデータベースに侵入。Javaソースコードをデータベースに送り込み、Oracleがそれをコンパイルし、内部のスキーマオブジェクトとして保存後、データベースエンジン内からコマンドを実行。 |
| 被害額 | 被害額は明示されていないので不明(予想) |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | 公開されていたウェブアプリケーションのSQLインジェクション脆弱性を悪用 |
| マルウェア | khunt |
| 脆弱性 | OracleのCREATE JAVA SOURCEステートメントを悪用 |
| CVE | CVE-2026-18830, CVE-2026-18236, CVE-2026-64650, CVE-2026-64651 |
|---|---|
| 影響を受ける製品 | Amazon Bedrock AgentCore, Google's Agent Development Kit (ADK) for Python, Vercel's AI SDK harness packages for Codex and OpenCode |
| 脆弱性サマリ | Agent infrastructure flaws from AWS, Google, and Vercel allowing untrusted or forged instructions to reach agent's tools without model authorization. Missing verification of provenance between tool call steps allowing unauthorized executions. |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Zbtlink製の20機種以上のルーター |
| 脆弱性サマリ | 中国製Zbtlinkのルーターに工場出荷時バックドアが埋め込まれている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2021年〜2023年 |
|---|---|
| 被害者名 | 少なくとも18社、カリフォルニア、ニューヨーク、ネブラスカおよび他国の企業 |
| 被害サマリ | Ransom Cartelによる攻撃、ransomware-as-a-serviceオペレーション |
| 被害額 | 7億ドル以上(予想) |
| 攻撃者名 | **Maksim Silnikau** (ベラルーシ国籍) |
|---|---|
| 攻撃手法サマリ | Ransomware-as-a-Serviceオペレーション |
| マルウェア | Ransom Cartel |
| 脆弱性 | 不明 |
| CVE | CVE-2026-63077 |
|---|---|
| 影響を受ける製品 | JetBrains TeamCityのオンプレミスバージョン |
| 脆弱性サマリ | 未認証の攻撃者がTeamCityサーバーにアクセスし、認証チェックをバイパスし、任意のオペレーティングシステムコマンドを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Maksim Silnikau |
| 被害サマリ | Ransom Cartelランサムウェア運営者による世界中の少なくとも18社への攻撃 |
| 被害額 | $5.2 million以上($6.7 millionの損失特定) |
| 攻撃者名 | Maksim Silnikau(ベラルーシ国籍) |
|---|---|
| 攻撃手法サマリ | Ransom Cartelランサムウェア運営 |
| マルウェア | Ransom Cartelランサムウェア、REvil ransomware encryptor |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ransom Cartel ransomware |
| 脆弱性サマリ | Ransom Cartel ransomwareの作成者が少なくとも18社に対してランサムウェア攻撃を行い、刑務所16年の判決を受けた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Snowflakeクラウドストレージ |
| 脆弱性サマリ | 未保護のSnowflakeアカウントからデータを盗み出し、少なくとも165の組織からデータを盗む |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Oracleデータベース |
| 脆弱性サマリ | SQLインジェクションを悪用 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月5日 |
|---|---|
| 被害者名 | Macユーザー |
| 被害サマリ | マルウェア誘導ページへ誘導され、Terminalにコマンドを貼り付けたユーザーが情報窃取マルウェアに感染 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(マルウェア分布犯) |
|---|---|
| 攻撃手法サマリ | マルウェア誘導ページを表示する前に訪れた者のユーザーエージェント情報を取得して、特定のMacユーザーに偽のソフトウェアダウンロードを提示 |
| マルウェア | MacSync、Atomic Stealer (AMOS) |
| 脆弱性 | 不明 |