| 事件発生日 | 不明(Google Workspaceアカウントへのアクセスは7月下旬、Microsoft 365アカウントへのアクセスは9月) |
|---|---|
| 被害者名 | 日経(Nikkei) |
| 被害サマリ | 従業員のメールアカウントが不正アクセスされ、フィッシングメールが送信された。1,646人の個人情報が漏洩した可能性あり。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | フィッシングメールを使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Googleのオープンソースソフトウェア |
| 脆弱性サマリ | Googleのオープンソースソフトウェアの製品脆弱性報告を一時停止 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年11月25日 |
|---|---|
| 被害者名 | ニュージャージー州に本社を置く産業会社 |
| 被害サマリ | 元コアインフラエンジニアが自社ネットワーク上の3,000台以上のデバイスをランサムウェアのような攻撃でロック |
| 被害額 | 20ビットコイン(当時約$750,000) |
| 攻撃者名 | ダニエル・ライン(Kansas City, Missouri出身) |
|---|---|
| 攻撃手法サマリ | ランサムウェアスタイルの攻撃によるデバイスロック |
| マルウェア | 使用されたマルウェアは報告されていない |
| 脆弱性 | 明記されていない |
| CVE | CVE-2026-21589 |
|---|---|
| 影響を受ける製品 | 8つのAtlassian Data Center製品 |
| 脆弱性サマリ | ログインアクセスのない攻撃者が製品の特定ファイルを読み取ることが可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| 事件発生日 | 2026年10月6日 |
|---|---|
| 被害者名 | FBI職員(数千人) |
| 被害サマリ | Accentureの請負業者のセキュリティパッチの不備により、ShinyHuntersによる個人情報流出事件。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | ShinyHuntersグループ |
|---|---|
| 攻撃手法サマリ | CVE-2026-35273のバイパス exploit を使用したURLエンコーディングトリックを利用 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-35273 |
| 事件発生日 | 2026年10月5日 |
|---|---|
| 被害者名 | デンマークの国民登録に登録されている約8.8百万人(生存者、死亡者含む) |
| 被害サマリ | デンマークの国民登録(CPRデータ)に不正アクセスがあり、氏名、住所、個人識別番号が流出した |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 攻撃者不明(国籍も不明) |
|---|---|
| 攻撃手法サマリ | デンマークの国民登録へのアクセス権を利用 |
| マルウェア | マルウェア不明 |
| 脆弱性 | 攻撃で利用された脆弱性不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ClickFix攻撃により被害者が悪質なコマンドを実行させられ、マルウェアが端末に侵入した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者の国籍等不明 |
|---|---|
| 攻撃手法サマリ | 被害者をコマンドを実行させるClickFix攻撃 |
| マルウェア | ClickFix攻撃に使用されたマルウェア:GeniexLoader、GeniexRAT |
| 脆弱性 | WordPressプラグインの脆弱性CVE-2026-6854 |