| 事件発生日 | 2026年2月10日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 新しいLinuxボットネットSSHStalkerが古典的なIRCを使用してC2通信を行い、SSHスキャン、暴力的なアクセス、AWSキー収集、Webサイトスキャン、およびクリプトマイニングなどの活動を行っている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(類似性からルーマニアの要素などを示唆) |
|---|---|
| 攻撃手法サマリ | SSHスキャン、暴力的アクセス、AWSキー収集、Webサイトスキャン、クリプトマイニング、DDoS能力を使用 |
| マルウェア | 新LinuxボットネットSSHStalker |
| 脆弱性 | Linuxカーネルバージョン2009-2010年時代の16個のCVEを標的にしている |
| CVE | なし |
|---|---|
| 影響を受ける製品 | macOSおよびWindows |
| 脆弱性サマリ | 北朝鮮ハッカーによる新しいmacOSマルウェアを使用した暗号盗難攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 7-Zip |
| 脆弱性サマリ | 偽の7-Zipウェブサイトが、悪意のあるインストーラーを配信中 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-21510, CVE-2026-21513, CVE-2026-21514, CVE-2026-21519, CVE-2026-21525, CVE-2026-21533 |
|---|---|
| 影響を受ける製品 | Microsoft Windowsの複数の製品 |
| 脆弱性サマリ | 6つのゼロデイ脆弱性を修正 |
| 重大度 | 高(Critical) |
| RCE | 有(有) |
| 攻撃観測 | 有(有) |
| PoC公開 | 不明(不明) |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ITワーカーがLinkedInを利用して詐欺的な求人応募を行い、機密情報や身代金要求の被害が発生 |
| 被害額 | 被害額(予想):不明 |
| 攻撃者名 | 北朝鮮(DPRK)のオペレーター |
|---|---|
| 攻撃手法サマリ | LinkedInを利用した詐欺的な求人応募、ソーシャルエンジニアリングキャンペーン |
| マルウェア | Koalemos RAT、FudModule rootkit |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Volvo Group North America及び関係者 |
| 被害サマリ | Conduentのネットワークを通じたデータ漏洩。Conduentは個人情報を含むデータを不正に取得された10.5百万人のオレゴン州住民と15.5百万人のテキサス州住民のフルネーム、社会保障番号、生年月日、健康保険ポリシーの詳細、ID番号、医療情報を含む。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍: 不特定) |
|---|---|
| 攻撃手法サマリ | 第三者サプライヤーを介したデータ漏洩 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |