| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 数十の組織 |
| 被害サマリ | Check Pointの脆弱性を突いた攻撃により、Qilinランサムウェアが関与し、世界中の数十の組織に影響を及ぼした。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Qilinランサムウェアアフィリエイト(国籍:不明) |
|---|---|
| 攻撃手法サマリ | CVE-2026-50751というCheck Pointの脆弱性を悪用 |
| マルウェア | Qilinランサムウェア |
| 脆弱性 | CVE-2026-50751(Check Pointの脆弱性) |
| CVE | CVE-2026-42271 |
|---|---|
| 影響を受ける製品 | BerriAI LiteLLM |
| 脆弱性サマリ | LiteLLMのコマンドインジェクション脆弱性で認証済みユーザーが任意のコマンドを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Androidユーザー |
| 被害サマリ | NFCShare AndroidマルウェアがGitHub上の偽の銀行アプリの更新として拡散され、ヨーロッパの複数の銀行や金融機関の顧客を狙ったフィッシングキャンペーンを実施し、支払いカード情報を盗み出す。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、脅威アクターによるものと推定 |
|---|---|
| 攻撃手法サマリ | NFCShareマルウェアを使用し、偽の銀行アプリの更新を装い、NFCカードをスキャンさせることで支払いカード情報を盗み出す |
| マルウェア | NFCShare |
| 脆弱性 | AndroidのIsoDepインターフェースとEMVコマンドを利用 |
| 事件発生日 | 2026年4月30日 |
|---|---|
| 被害者名 | SoFi Hong Kong |
| 被害サマリ | SoFi(金融テクノロジー企業)の香港子会社が第三者データベースへの不正アクセスによるデータ侵害を確認 |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 攻撃者不明(不特定のハッカー集団と推測される) |
|---|---|
| 攻撃手法サマリ | 第三者ベンダーを介したデータベースへの不正アクセス |
| マルウェア | 不明 |
| 脆弱性 | 第三者ベンダーを介した不正アクセスによる脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SafariとApple Passwords アプリ |
| 脆弱性サマリ | Apple Intelligence-powered機能が弱い、重複、または危険なパスワードを自動的に修正する |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Gogs |
| 脆弱性サマリ | Gogsが重大なゼロデイ脆弱性のパッチをリリース |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-23111 |
|---|---|
| 影響を受ける製品 | Linuxカーネル |
| 脆弱性サマリ | 一部のLinuxディストリビューションにおけるnf_tablesパケットフィルタリングコードの利用後フリーを利用したローカルルートアクセスの脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年6月8日 |
|---|---|
| 被害者名 | WhatsAppユーザー |
| 被害サマリ | NSO GroupによるSpear-phishingキャンペーンによりWhatsAppユーザーが標的に。NSO Groupは2025年以降もWhatsAppユーザーを狙っており、複数のゼロデイ脆弱性を悪用。 |
| 被害額 | (予想) |
| 攻撃者名 | NSO Group(イスラエルの商用スパイウェアベンダー) |
|---|---|
| 攻撃手法サマリ | NSO Groupによる調査により、対象者を誤誘導し、外部のウェブサイトにリダイレクトするリンクをクリックさせるなどの1クリックフィッシングキャンペーンを実施。 |
| マルウェア | NSOによって使用されたPegasus |
| 脆弱性 | 複数のゼロデイ脆弱性が使用された |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | WhatsApp及びそのユーザー |
| 被害サマリ | NSO Groupに関連するスピアフィッシング試みにより、WhatsApp及びそのユーザーが標的とされた。WhatsAppサーバーを悪用してPegasusスパイウェアをデプロイし、世界中の1400人以上を標的とする違反行為が行われた。 |
| 被害額 | 損害金約1億6800万ドル(約184億円) (予想) |
| 攻撃者名 | NSO Group(イスラエル企業) |
|---|---|
| 攻撃手法サマリ | スピアフィッシングによる標的型攻撃 |
| マルウェア | Pegasusスパイウェア |
| 脆弱性 | WhatsAppサーバーの脆弱性 |