| CVE | CVE-2026-16812 |
|---|---|
| 影響を受ける製品 | Arista VeloCloud Orchestrator (VCO) |
| 脆弱性サマリ | オンプレミス版のArista VeloCloud Orchestrator (VCO)に影響を与える最高深刻度の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 米国の組織(複数) |
| 被害サマリ | FastJsonの脆弱性を悪用したリモートコード実行攻撃 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(攻撃者国籍も不明) |
|---|---|
| 攻撃手法サマリ | FastJsonの脆弱性を悪用したリモートコード実行 |
| マルウェア | 不明 |
| 脆弱性 | FastJsonの脆弱性(CVE-2026-16723) |
| CVE | CVE-2026-16812 |
|---|---|
| 影響を受ける製品 | VeloCloud Orchestrator on-premises versions |
| 脆弱性サマリ | 未認証のOSコマンドインジェクションの脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年7月27日 |
|---|---|
| 被害者名 | 世界中の約20万台のデバイス |
| 被害サマリ | Dysphoriaボットネットに感染し、分散型サービス拒否(DDoS)攻撃やトラフィックリレー作業に使用されている |
| 被害額 | (予想) |
| 攻撃者名 | 不明(中国との関連性が指摘されている) |
|---|---|
| 攻撃手法サマリ | 弱いTelnetおよびSSH認証情報やルーター、カメラ、IoTデバイスの既知の脆弱性を悪用して拡散 |
| マルウェア | 'jackskid'、'fbot'、Dysphoria |
| 脆弱性 | CVE-2025-55182、CVE-2025-34152、CVE-2025-28137、CVE-2025-9528、CVE-2017-17215、CVE-2020-8515 他 |
| CVE | CVE-2026-54121 |
|---|---|
| 影響を受ける製品 | Windows Active Directory Certificate Services |
| 脆弱性サマリ | Windowsドメインを乗っ取ることが可能な"Certighost"と呼ばれる脆弱性。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Apple App Storeにおける偽のSparrow Walletアプリ |
| 脆弱性サマリ | Apple App Storeで提供された偽のSparrow Walletアプリにより約1.8百万ドル相当のBitcoinが盗まれた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年7月27日 |
|---|---|
| 被害者名 | 中国内で被害を受けたIoTデバイスの所有者 |
| 被害サマリ | DysphoriaというIoTボットネットが、法執行機関によるJackSkidインフラの攻撃後に、ブロックチェーンベースの名前サービスと感染デバイス中継を採用した。200,000台以上のボットを運用しており、中国国内で4,401台の活動中のデバイスが確認された。また、海外では単日最大で239,000台のボットが確認されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者の国籍や特定は不明 |
|---|---|
| 攻撃手法サマリ | TelnetやSSHの弱いパスワード推測、既知のIoTリモートコード実行の脆弱性を利用 |
| マルウェア | 特定のマルウェア名は記載されていない |
| 脆弱性 | 攻撃で利用された脆弱性としてCVE-2025-9528が報告されている |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Coca-Colaの傘下企業であるFairlife |
| 脆弱性サマリ | Coca-ColaのFairlifeがランサムウェア攻撃でデータ流出を確認 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年7月 |
|---|---|
| 被害者名 | Ernst & Young(EY) |
| 被害サマリ | Ernst & Youngのサポートチケットシステムが侵害され、クライアントの税金情報を含む可能性のあるサポートチケットが流出した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ShinyHunters extortion gang(国籍や特徴は不明) |
|---|---|
| 攻撃手法サマリ | サプライチェーン攻撃を使用し、EYのJira、GitHub、Azure環境に侵入した |
| マルウェア | 特に記載なし |
| 脆弱性 | 特に記載なし |