| CVE | CVE-2026-18963 |
|---|---|
| 影響を受ける製品 | Keycloak |
| 脆弱性サマリ | Keycloakのリセットパスワード機能における弱いパスワード回復メカニズム |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 未公開 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ミャンマー政府および情報技術セクター |
| 被害サマリ | 中国ネクサスの脅威行為者によるサイバー諜報キャンペーン |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国ネクサスの脅威行為者 |
|---|---|
| 攻撃手法サマリ | 卒業式の招待状を用いてGoバックドアQUICAgentを送信 |
| マルウェア | QUICAgent |
| 脆弱性 | 不明 |
| CVE | CVE-2026-73570 |
|---|---|
| 影響を受ける製品 | Zimbra Collaboration Suite (ZCS) |
| 脆弱性サマリ | SNMP監視コンポーネントのコマンドインジェクションにより、リモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月24日 |
|---|---|
| 被害者名 | 不特定 |
| 被害サマリ | UAT-10147が中国語を話すサイバー犯罪グループで、WindowsおよびLinuxのWebサーバーを教育、メディア、テクノロジー、ゲーム業界を含むさまざまなセクターでグローバルに狙っています。被害の詳細は不特定のサイトから情報が漏洩し、SEOフラウドやデータ窃取を行い、AIを利用して攻撃サイクルの様々な段階で攻撃を容易にしています。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語を話すUAT-10147とされるサイバー犯罪グループ |
|---|---|
| 攻撃手法サマリ | 大部分の攻撃は公表済みの脆弱性を悪用しており、Metasploit、ysoserial、PentestGPT、DeepAuditなどのオープンソースの攻撃フレームワークを使用しています。 |
| マルウェア | SPECTRE、BadIIS、Noodle RAT、Gh0st RAT、Rekoobe、Meterpreterなど多数 |
| 脆弱性 | 多数の既知の脆弱性を悪用しており、CVE-2022-0995、CVE-2021-3156、CVE-2015-5287、CVE-2015-3246、CVE-2010-3904、CVE-2022-0847などを利用しています。 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Android |
| 脆弱性サマリ | ToxicPanda Android malwareがVPN権限を利用してGoogle Playと通信をブロックする機能を追加 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |