| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Visual Studio Code (VS Code) |
| 脆弱性サマリ | VS Codeのゼロデイ脆弱性により、GitHub認証トークンが盗まれる可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年1月以降 |
|---|---|
| 被害者名 | Minecraftプレイヤー |
| 被害サマリ | Minecraftプレイヤーを狙ったマルウェアキャンペーンで、YouTubeを介して拡散されている。3820種類の悪意のあるJARファイルと240以上のURLが特定されている。 |
| 被害額 | (不明)(予想) |
| 攻撃者名 | 不明(特徴:Telegramチャンネルを利用、850人以上のメンバーがいる) |
|---|---|
| 攻撃手法サマリ | SEOポイズニングとYouTube動画によるマルウェアの拡散 |
| マルウェア | Weedhack、CountLoader |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Coreutils for Windows |
| 脆弱性サマリ | Linuxの一般的なコマンドをWindowsに持ってくるプロジェクトがMicrosoftによって発表された。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ChatGPT |
| 脆弱性サマリ | ChatGPTにおいて旧モデルo3が退役 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-8206 |
|---|---|
| 影響を受ける製品 | Kirki - Freeform Page Builder, Website Builder & Customizer (WordPressプラグイン) |
| 脆弱性サマリ | WordPressのKirkiプラグインにおける特権昇格の脆弱性を悪用し、管理者アカウントを乗っ取る攻撃が行われている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Minecraft systems |
| 脆弱性サマリ | WeedHackマルウェアキャンペーンにより、116,000以上のMinecraftシステムが感染 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | マインクラフトシステム |
| 脆弱性サマリ | WeedHackマルウェアにより、116,000以上のマインクラフトシステムが感染 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年6月2日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 脅威行為者がAIによるランサムウェア攻撃ツールキットを使用し、Active Directoryの検出を自動化し、エンドポイント検知および対応(EDR)ソリューションの回避を支援 |
| 被害額 | (予想)不明 |
| 攻撃者名 | 国籍不明の脅威行為者 |
|---|---|
| 攻撃手法サマリ | 脅威行為者はCobalt Strikeプロファイルを使用し、TelegramボットAPIベースの外部C2メカニズムを利用し、Pythonベースのマルウェア開発スクリプトを使用していた |
| マルウェア | Cobalt Strike、Pythonベースのマルウェア、Cloudflare Worker など |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AI-built ransomware toolkit |
| 脆弱性サマリ | AI-built ransomware toolkitがActive Directoryの自動検出やEDR回避を行う |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ウクライナ政府、軍事機関、インフラ機関 |
| 被害サマリ | ウクライナを標的にしたデータ盗難とマルウェアの拡散 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシアのハッキンググループGamaredon |
|---|---|
| 攻撃手法サマリ | WinRARの脆弱性(CVE-2025-8088)を悪用して複数のマルウェアを配信 |
| マルウェア | GammaPhish、GammaLoad、GammaWorm、GammaSteel、GammaWipeなど |
| 脆弱性 | WinRARのパストラバーサルの脆弱性(CVE-2025-8088) |