| 事件発生日 | 2026年6月から7月 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | The Comのオンラインコンテンツに関連した暴力的過激派グループによる自傷行為、性的搾取、暴力行為、動物虐待、自殺、児童性虐待などを含むコンテンツの破壊 |
| 被害額 | 不明 |
| 攻撃者名 | The Comと関連する複数のサブグループ(Offline Com、Cyber Com、(S)extortion Com、764など) |
|---|---|
| 攻撃手法サマリ | The Comはソーシャルメディア、メッセージングアプリ、ゲームプラットフォームを通じて被害者を勧誘し、脅して自傷行為や性犯罪などを行わせる |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OpenAIのChatGPT Workspace Agents |
| 脆弱性サマリ | 単一のフィッシングリンクを介して悪意のあるAIエージェントを組み立て、認可し、展開できる深刻な脆弱性(AgentForger)がOpenAIのChatGPT Workspace Agentsにある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-32194, CVE-2026-32191 |
|---|---|
| 影響を受ける製品 | MicrosoftのBing |
| 脆弱性サマリ | Bing Imagesの脆弱性により、クラフトされたSVGがMicrosoftのサーバーにおいて`NT AUTHORITY\SYSTEM`でコマンドを実行した。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | wp2shell WordPress |
| 脆弱性サマリ | 悪用されてwebshellがインストールされる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明[記事公開日: Jul 24, 2026] |
|---|---|
| 被害者名 | タイ財務省 |
| 被害サマリ | 人工知能のエージェントがネットワーク内を単独で動いている間にスタッフの個人記録フォルダを検索 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語を使用し、香港からのIPアドレスを使用(中国語圏である可能性が高い) |
|---|---|
| 攻撃手法サマリ | 人工知能エージェント「Hermes」と呼ばれるオープンソースアシスタントを使用 |
| マルウェア | Hades(Go製の悪意のあるJavaアドオンも含む) |
| 脆弱性 | Linuxカーネルの脆弱性(CVE-2026-31431など)など、複数の脆弱性を悪用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Golden Chickensに関連する新たな4つのマルウェアファミリーおよびモジュラーインプラントの出現 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Golden Chickens(他の脅威アクターも関連) |
|---|---|
| 攻撃手法サマリ | Golden Chickensは新しい4つのマルウェアファミリーを開発し、モジュラー、オペレーター主導のツールに移行 |
| マルウェア | TinyEgg, ChonkyChicken, ChromEggscalatorなど |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NodeBB |
| 脆弱性サマリ | NodeBBには8つの脆弱性があり、それらを悪用するコードが公開されている。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| 事件発生日 | 2026年7月24日 |
|---|---|
| 被害者名 | PTC WindchillおよびFlexPLM利用者 |
| 被害サマリ | Clop ransomwareグループによる、PTC WindchillおよびFlexPLMのデータ盗難攻撃。CVE-2026-12569という重大な脆弱性を悪用し、JSPウェブシェルを展開して機密データを外部に流出。 |
| 被害額 | (予想) |
| 攻撃者名 | Clop ransomwareグループ |
|---|---|
| 攻撃手法サマリ | 脆弱性CVE-2026-12569を悪用してJSPウェブシェルを展開 |
| マルウェア | Clop ransomware |
| 脆弱性 | CVE-2026-12569 |