| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 80,000人のフリーランサー |
| 被害サマリ | ロシア人がフィッシングキャンペーンを実施し、TVRATとDarkVNCマルウェアで80,000人のフリーランサーを感染させました。被害者のデータが流出し、eコマースのログイン資格情報や個人情報も盗み取られました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア人(Searzhudin Tamirlanovich Aktulaev) |
|---|---|
| 攻撃手法サマリ | フィッシング攻撃 |
| マルウェア | TVRAT、DarkVNC |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | TVRATとDarkVNCマルウェアに感染した80,000人のフリーランサー |
| 脆弱性サマリ | フリーランサー向けのオンラインメッセージングプラットフォームを悪用したフィッシング攻撃で感染 |
| 重大度 | 高 |
| RCE | 有 (DarkVNCにより遠隔で制御可能) |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月2日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Salityボットネットのインフラが共同で撤廃され、15,000台以上のデバイスが感染していた。被害は2003年以降続いており、主にEggJaggerマルウェアを使用した攻撃や流通を行っていた。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 不明(Salityボットネットのオペレーターと思われる) |
|---|---|
| 攻撃手法サマリ | EggJaggerマルウェアを使用したclipjacking攻撃 |
| マルウェア | SalityおよびEggJagger |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Sality malware |
| 脆弱性サマリ | Peer-to-peer (P2P) botnetのSality malwareインフラが撤去される |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2021-31886 |
|---|---|
| 影響を受ける製品 | WAGOプログラマブルロジックコントローラー |
| 脆弱性サマリ | Nucleus FTPサーバーのUSERコマンドのスタックベースのバッファオーバーフロー |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2026-9586 |
|---|---|
| 影響を受ける製品 | Sangoma Switchvox SMB Edition 8.3 (104997) |
| 脆弱性サマリ | Sangoma Switchvoxの重大なSQLインジェクション脆弱性(CVSSスコア: 9.3)で、認証せずにリモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月31日 |
|---|---|
| 被害者名 | Sality Botnet |
| 被害サマリ | 2003年から活動を続け、Windows実行ファイルへの感染や様々な悪意あるソフトウェアの拡散、クレデンシャル盗難、スパム配信、プロキシサービス、ネットワーク攻撃、分散型サービス拒否(DDoS)攻撃を行ってきた。特にEggJaggerというclipperツールを利用して少なくとも15万ドルを盗み出した。 |
| 被害額 | 15万ドル以上(盗まれた金額) |
| 攻撃者名 | 不明(主に金銭目的で活動) |
|---|---|
| 攻撃手法サマリ | P2Pネットワークを通じて広まり、機能強化別のマルウェア導入、DDoS攻撃などを行なっていた。 |
| マルウェア | Sality、EggJagger |
| 脆弱性 | 不明 |
| CVE | CVE-2026-83548, CVE-2026-83549 |
|---|---|
| 影響を受ける製品 | SonicWall SMA1000 6210, 7210, 8200vモデル |
| 脆弱性サマリ | 最大重度のコマンドインジェクションの脆弱性とコマンドインジェクションの脆弱性が含まれる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Faronics Deploy admin toolとScreenConnect |
| 脆弱性サマリ | Faronics Deployを悪用してScreenConnectをインストールする攻撃が行われている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Aesto Health |
| 脆弱性サマリ | Aesto Healthが発見したデータ侵害が950万人以上の個人に影響を与えたことを開示 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |