| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | Akira hackers disable EDR with Safe Mode, steal data but fail to encrypt |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GeoServer |
| 脆弱性サマリ | GeoServerにおけるSQLインジェクションに関するZero-Day脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ShipMonk |
| 被害サマリ | ShipMonkがデータ漏洩事件を経験し、顧客の注文データが流出。顧客のフルネーム、配送先住所、電話番号、メールアドレスが含まれる。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(攻撃者は特定されず) |
|---|---|
| 攻撃手法サマリ | 不正なCCleanerの偽バージョンを通じてGhostDesk Chromeスパイウェアをインストール |
| マルウェア | GhostDesk Chromeスパイウェア |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年8月13日 |
|---|---|
| 被害者名 | Jewelbug hacker group |
| 被害サマリ | Jewelbugは政府のWebメールアカウントを侵害し、中東の国を標的にしたスパイ活動と同時に暗号通貨詐欺も行っていた。彼らの活動は政府機関や国防、通信、教育、航空などの重要部門を標的にしていました。 |
| 被害額 | (予想) |
| 攻撃者名 | Jewelbug hacker group(中国拠点とされている) |
|---|---|
| 攻撃手法サマリ | 暗号通貨詐欺とスパイ活動の両方を並行して行い、政府機関や軍事機関を標的にしていた。 |
| マルウェア | Antino, ClientKing, PDF Viewerなど |
| 脆弱性 | Webmailアカウントへの侵入 |
| CVE | CVE-2026-62832 |
|---|---|
| 影響を受ける製品 | Windows User Profile Service |
| 脆弱性サマリ | WindowsのLegacyHiveと呼ばれるゼロデイ脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2026年8月13日 |
|---|---|
| 被害者名 | Web上の文章の所有者(Claudeなど) |
| 被害サマリ | AIウォーターマーク削除ツールが急増し、不正なウォーターマークの除去を謳うが検証不可能。ウォーターマークが除去されたかどうかを確認するディテクターが公開されていない。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(MITライセンスのツールや商業サイトが提供) |
|---|---|
| 攻撃手法サマリ | AIウォーターマークを除去するツールを提供し、Claudeなどの作成したデータから不正マークを削除する手法 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-59310 |
|---|---|
| 影響を受ける製品 | VMware vCenter Syslog Server |
| 脆弱性サマリ | VMware vCenter Syslog Serverにおけるディレクトリトラバーサル脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Trezor データ漏洩 |
| 脆弱性サマリ | ShipMonk のハッキングによるデータ漏洩 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明(2026年8月13日に記事が公開) |
|---|---|
| 被害者名 | Afghan TelecomおよびSouth Asian critical infrastructure組織 |
| 被害サマリ | Afghan Telecomとインドの重要インフラが新しいBACKDOOR「PATCHCORD」の標的となり、サイバースパイ活動が行われた。マルウェア「PATCHCORD」「SHEETCORD」が利用された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | APT36(Transparent Tribe)とされるパキスタンに関連する脅威アクター |
|---|---|
| 攻撃手法サマリ | ニセVPNインストーラーやニセNIC(National Informatics Center)サイトを通じてマルウェアを配信し、Google SheetsやGitHub GistsをC2として活用 |
| マルウェア | PATCHCORD、SHEETCORD、HACKERAI C2 |
| 脆弱性 | CVE-2024-6387など様々な脆弱性を悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | 新しい Microsoft Defender 'ShieldBreak' ゼロデイがSYSTEM特権を付与 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |