| CVE | CVE-2026-0300 |
|---|---|
| 影響を受ける製品 | PAN-OSソフトウェア |
| 脆弱性サマリ | 未認証の攻撃者が特別に作成されたパケットを送信することで、任意のコードをroot権限で実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-42945 |
|---|---|
| 影響を受ける製品 | NGINX Open Source versions 0.6.27 through 1.30.0, NGINX Plus R32 through R36, NGINX Instance Manager 2.16.0 through 2.21.1, F5 WAF for NGINX 5.9.0 through 5.12.1, 他 |
| 脆弱性サマリ | 18年間放置されていたNGINXの脆弱性により、DoSやリモートコード実行が可能 |
| 重大度 | 高 (CVSSスコア 9.2) |
| RCE | 可能 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2025年に報告された |
|---|---|
| 被害者名 | 運送業者(主に小規模から中規模のフリート) |
| 被害サマリ | サイバー犯罪者による貨物窃盗。フリートが直面する脆弱性を悪用して荷物を盗んで転売する手法。 |
| 被害額 | 報告額だけで725百万ドル(約794億円)。 |
| 攻撃者名 | 国際的な組織犯罪グループとされる攻撃者 |
|---|---|
| 攻撃手法サマリ | フィッシングメールを使用して従業員の資格情報を盗み、貨物のリダイレクトを行う。 |
| マルウェア | 使用されていない |
| 脆弱性 | フリートのセキュリティ対策が不十分であること |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ウクライナ政府機関 |
| 被害サマリ | Ghostwriterという脅威グループによるPDFフィッシング攻撃により、ウクライナ政府機関が攻撃された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Ghostwriter(白人系脅威グループ、ベラルーシに関連) |
|---|---|
| 攻撃手法サマリ | ウクライナ政府機関を標的とするPDFフィッシング攻撃 |
| マルウェア | PicassoLoader, Cobalt Strike Beacon, njRAT |
| 脆弱性 | WinRARの脆弱性(CVE-2023-38831) |
| 事件発生日 | 2026年4月以降 |
|---|---|
| 被害者名 | 企業従業員(複数) |
| 被害サマリ | Microsoft Teamsを利用したソーシャルエンジニアリング攻撃により、KongTukeが5分以内に企業ネットワークへの永続的なアクセスを獲得。ModeloRATをデプロイし、ファイル盗聴やデータ暗号化マルウェアを展開。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | KongTuke(国籍不明) |
|---|---|
| 攻撃手法サマリ | Microsoft Teamsを利用したソーシャルエンジニアリング攻撃 |
| マルウェア | ModeloRAT |
| 脆弱性 | 不明 |
| CVE | CVE-2026-44338 |
|---|---|
| 影響を受ける製品 | PraisonAI |
| 脆弱性サマリ | 認証バイパスが可能で、機密エンドポイントにアクセス可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年5月14日 |
|---|---|
| 被害者名 | Dell製品の一部ユーザー |
| 被害サマリ | DellのSupportAssistソフトウェアによりWindowsシステムにブルースクリーンクラッシュが発生 |
| 被害額 | 不明(被害発生による直接的な金銭的被害はないが、サービスによるクラッシュが問題を引き起こす可能性) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | SupportAssistソフトウェアの更新による0xEF_DellSupportAss_BUGCHECK_CRITICAL_PROCESSエラーの発生 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 および Windows Server 2022/2025 |
| 脆弱性サマリ | BitLockerバイパスとWindows Collaborative Translation Framework (CTFMON)の特権昇格 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年5月14日 |
|---|---|
| 被害者名 | Owe Martin Andresen |
| 被害サマリ | ドリームマーケットの主要管理者がアメリカで逮捕され、国際的な資金洗浄の罪で告発された。 |
| 被害額 | 約200万ドル以上(予想) |
| 攻撃者名 | 不明(国籍:ノルウェー) |
|---|---|
| 攻撃手法サマリ | 国際的な資金洗浄 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |