| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Canto Incognito |
| 被害サマリ | 人工知能(AI)および大規模言語モデル(LLM)のインフラを標的とし、暗号通貨マイニングボットネットを拡大するためにマルウェアが感染 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イタリア語を使用する脅威アクター(国籍) |
|---|---|
| 攻撃手法サマリ | AI/LLMインフラへの攻撃、暗号通貨マイニングボットネットの拡大 |
| マルウェア | PoeLLM、XMRig、Iron |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | PoeLLM malwareに感染したAIサーバー |
| 脆弱性サマリ | PoeLLMマルウェアが暴露されたAIサービスを感染させ、暗号マイニング攻撃に利用 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Atlassianの脆弱性 |
| 脆弱性サマリ | 公開されたPoCの後、Atlassianの重大な脆弱性が悪用される |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 不明(記事公開日:2026年10月7日) |
|---|---|
| 被害者名 | Atlassian |
| 被害サマリ | 脆弱性(CVE-2026-21589)を悪用した攻撃により、Atlassian製品(Jira、Confluence、Bitbucketなど)が影響を受けた。攻撃者は認証を必要としない攻撃を行った。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(攻撃者国籍不詳) |
|---|---|
| 攻撃手法サマリ | Atlassian製品の脆弱性(CVE-2026-21589)を悪用 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-21589 |
| 事件発生日 | 2026年10月07日 |
|---|---|
| 被害者名 | FortinetのFortiGateファイアウォールおよびSSL VPNゲートウェイのユーザー |
| 被害サマリ | FortiBleedキャンペーンによるFortinetデバイスのクレデンシャル収集、および数十万の機器の認証データが収集された |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア語を利用するオペレーション |
|---|---|
| 攻撃手法サマリ | FortiBleedキャンペーンによるクレデンシャル収集、パスワードハッシュの収集および解読、マルウェアの利用 |
| マルウェア | FortigateSnifferなどのGoベースのツールが利用された |
| 脆弱性 | 不明 |
| CVE | CVE-2026-21589 |
|---|---|
| 影響を受ける製品 | Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible, Fisheye |
| 脆弱性サマリ | 任意のファイルアクセス脆弱性が影響 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |