| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Fortinet FortiGate firewallおよびSSL VPN gatewayデバイスの利用者 |
| 被害サマリ | FortiBleedキャンペーンにより、80,000を超えるFortinet FortiGateデバイスがサイバー攻撃を受け、情報が漏洩 |
| 被害額 | 不明 |
| 攻撃者名 | ロシア語を話す攻撃者集団 |
|---|---|
| 攻撃手法サマリ | 自動化ツールを使用してFortinetのデバイスに継続的に不正アクセスを試みる |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-24858、CVE-2025-59718、CVE-2025-59719 など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | RealtekのRTL819Xチップを使用したルーター |
| 脆弱性サマリ | 古いルーターを分散型の偵察プロキシネットワークに変えるAryStingerマルウェアが4,300台のルーターに感染している |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年1月から2025年3月まで(具体的な事件日付は不明) |
|---|---|
| 被害者名 | 被害者は特定されていない |
| 被害サマリ | アジアと南太平洋地域でサイバー犯罪が急増し、フィッシングが最も広まっており最も経済的損害が大きい |
| 被害額 | 被害額は明示されていないため、不明(予想) |
| 攻撃者名 | 攻撃者は特定されていない |
|---|---|
| 攻撃手法サマリ | フィッシングが最も広まっており、AIを活用した詐欺やランサムウェア攻撃が急増 |
| マルウェア | RedLine、Lumma、LokiBot、Negasteal、ZBotなどのマルウェアが主に使用されている |
| 脆弱性 | 具体的な脆弱性は報告されていない |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | AryStingerボットネットが世界中の数千台のD-Linkルータを感染させた。感染したルータは、悪意のあるトラフィックのプロキシとして利用されており、DNS設定の改ざんやユーザのブラウジングの傍受、ネットワークトラフィックの盗聴などの不正活動が可能となっている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者が特定されていない) |
|---|---|
| 攻撃手法サマリ | 古い脆弱性(CVE-2013-3307、CVE-2016-5681、CVE-2025-11837)を悪用し、D-Link DIR-850L、D-Link DIR-818LWルータを主な標的としている。 |
| マルウェア | AryStingerボットネット |
| 脆弱性 | CVE-2013-3307、CVE-2016-5681、CVE-2025-11837 |
| 事件発生日 | 2026年6月20日 |
|---|---|
| 被害者名 | Prinz Eugen ransomwareの被害者 |
| 被害サマリ | 新しいPrinz Eugen ransomwareは最近修正されたファイルを暗号化する。被害者のデータを暗号化または外部流出行為を行う。 |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 攻撃者国籍、または特定情報が不明 |
|---|---|
| 攻撃手法サマリ | Prinz Eugen ransomwareは最近修正されたファイルを優先的に暗号化し、身代金要求を行わない |
| マルウェア | Prinz Eugen ransomware |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Mastra npm パッケージ環境内の140以上のパッケージ |
| 脆弱性サマリ | Mastra AIのnpmパッケージ環境におけるサプライチェーン攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-4020 |
|---|---|
| 影響を受ける製品 | Gravity SMTP WordPress Plugin |
| 脆弱性サマリ | REST APIエンドポイントの情報漏洩 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Klue OAuth breach |
| 脆弱性サマリ | Klue OAuth breachで攻撃者がOAuthトークンを盗み、顧客のSalesforce環境に接続することが可能になった |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |