| 事件発生日 | 2026年6月17日から7月22日 |
|---|---|
| 被害者名 | 14,530台以上のDahuaデバイス |
| 被害サマリ | ユーザーネーム攻撃、認証回避の脆弱性、P2Pリレー技術による情報漏洩。 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | 攻撃者不明、ロシア語を使用 |
|---|---|
| 攻撃手法サマリ | ユーザーネーム攻撃、認証回避、P2Pリレー |
| マルウェア | マルウェア不使用 |
| 脆弱性 | CVE-2021-33044 と CVE-2021-33045 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | AIを利用した新たなPhishing攻撃により、多くの組織が被害を受けている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明の攻撃者集団 |
|---|---|
| 攻撃手法サマリ | AIを活用したPhishing攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | StopAndProtectがほぼ2,000のハッキングされたWordPressサイトを使用してマルウェアを拡散し、データを窃取 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-65400, CVE-2026-55040, CVE-2026-59310, CVE-2026-33824 |
|---|---|
| 影響を受ける製品 | Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter, Microsoft Internet Key Exchange (IKE) Service Extensions |
| 脆弱性サマリ | Apple macOSの認証に関する脆弱性、Microsoft SharePointの認証に関する脆弱性、Broadcom VMware vCenterのパス遍歴に関する脆弱性、Microsoft IKEのダブルフリー脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-33824 |
|---|---|
| 影響を受ける製品 | Windows 10, Windows 11, Windows Server |
| 脆弱性サマリ | Windows Internet Key Exchange (IKE) Service Extensionsコンポーネントにおける重大なRCE脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | macOS Screen Sharing |
| 脆弱性サマリ | macOS Screen Sharingの脆弱性を悪用してMoneroマイナーを展開 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明(2026年8月19日に関する報告あり) |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | MacSync StealerによるmacOS関連情報の窃取 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(報告書には特定の脅威アクターは記載されず) |
|---|---|
| 攻撃手法サマリ | MacSync Stealerを利用した情報窃取 |
| マルウェア | MacSync Stealer |
| 脆弱性 | 不明 |
| CVE | CVE-2026-12569 |
|---|---|
| 影響を受ける製品 | PTC Windchill and FlexPLM servers |
| 脆弱性サマリ | プロダクトライフサイクル管理(PLM)ソフトウェア用の緊急セキュリティの欠陥を悪用した後に展開されたJSPウェブシェル |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |