| 事件発生日 | 2026年8月5日 |
|---|---|
| 被害者名 | COLDCARDウォレット利用者 |
| 被害サマリ | COLDCARDセキュリティ脆弱性と推定$88.6 millionのビットコイン盗難を利用して、リモートアクセスツールをインストールするフィッシング攻撃が実施された。 |
| 被害額 | $88.6 million(報道記事に記載あり) |
| 攻撃者名 | 不明(フィッシング攻撃による) |
|---|---|
| 攻撃手法サマリ | COLDCARDウォレットのセキュリティ脆弱性とビットコイン盗難の騒動を利用したフィッシング攻撃 |
| マルウェア | ConnectWise ScreenConnect |
| 脆弱性 | COLDCARDウォレットのランダム数値生成の欠陥に起因 |
| CVE | CVE-2026-9198, CVE-2026-0770, CVE-2026-18576, CVE-2026-34486 |
|---|---|
| 影響を受ける製品 | IBM Langflow, N-central, Apache Tomcat |
| 脆弱性サマリ | IBM Langflowの重大な脆弱性で未認証の攻撃者がリモートでコードを実行可能。N-centralにおける管理アカウントの認証を必要とせずに攻撃者がアカウントを乗っ取れる。Apache Tomcatの脆弱性は重要度が高く機密データの不足した暗号化で起因する。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Poison Claude、Ecomagent.in |
| 脆弱性サマリ | AIモデルへの不正アクセスが可能なサービスが存在 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-41679 |
|---|---|
| 影響を受ける製品 | Paperclip |
| 脆弱性サマリ | Paperclipには2つの脆弱性があり、サーバーサイドパスでは条件付きでネットワークサーバーでの任意のコマンド実行が可能だが、ローカルホストパスではデフォルトの設定で悪意のあるページを開くことでコマンドを実行されるリスクがある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年8月4日 |
|---|---|
| 被害者名 | Google Bloggerホステッドサイトのウェブサイト運営者 |
| 被害サマリ | Google Bloggerが"マルウェアおよび同様の悪質なコンテンツ"ポリシー違反と判断し、数百のBloggerウェブサイトをロックした。実際にはマルウェアをホストしていない正当なブログも影響を受けた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(Googleの自動システムによる誤検知) |
|---|---|
| 攻撃手法サマリ | A.I.(人工知能)による自律攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-58073, CVE-2026-58072, CVE-2026-58067, CVE-2026-58071, CVE-2026-16498, CVE-2026-16496, CVE-2026-14869, CVE-2026-15307, CVE-2026-15920, CVE-2026-15830, CVE-2026-15337 |
|---|---|
| 影響を受ける製品 | Terraform MCP Server, Veeam Service Provider Console, Django |
| 脆弱性サマリ | 複数の脆弱性が修正された。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | CVE-2026-64531 |
|---|---|
| 影響を受ける製品 | Open vSwitch カーネルデータパスが利用可能で、権限のないユーザーネームスペースが有効になっているシステム |
| 脆弱性サマリ | 将来のモジュールロードをブロックされずに構築された800のカーネルビルドに対応した、LinuxカーネルのOpen vSwitchデータパスにおけるメモリ破壊の脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | US Companies |
| 被害サマリ | Kali365が米国企業を標的とし、Microsoftの正規ログインを悪用して一連の攻撃を仕掛けている。これにより、企業のメール、文書、クラウドリソースへのアクセスが可能となり、機密情報の漏洩、金融詐欺、業務妨害、コストのかかる対応が引き起こされる可能性がある。 |
| 被害額 | 未公表(予想:数百万ドル以上) |
| 攻撃者名 | Kali365 |
|---|---|
| 攻撃手法サマリ | Microsoftの正規ログインを悪用したデバイスコードフィッシング |
| マルウェア | 不明 |
| 脆弱性 | 不明 |