| 事件発生日 | 2026年6月および7月 |
|---|---|
| 被害者名 | フランスの納税管理機関(DGFIP)の個人および企業約600,000件 |
| 被害サマリ | 攻撃者がDGFIP職員のパスワードを盗用し、税金関連データを約600,000人分入手。漏洩データには個人の納税者番号、連絡先詳細、所得状況、家族構成、税率、メッセージ内容などが含まれる。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者は不特定(攻撃者の国籍や特徴は明らかではない) |
|---|---|
| 攻撃手法サマリ | パスワード盗用によるデータ侵害 |
| マルウェア | 特定のマルウェアは明記されていない |
| 脆弱性 | 弱いログイン保護、ネットワークの不適切な分離、監視の欠陥など脆弱性の複数が利用された |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | 26H2アップデートにおける、新機能や手順の説明 |
| 重大度 | 低 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 100以上の組織 |
| 被害サマリ | Star Blizzardというロシアの国家ハッカー集団が偽のイベント招待を使ってバックドアを配信する攻撃を行った。 |
| 被害額 | (予想) |
| 攻撃者名 | ロシアのスター・ブリザードとされる国家ハッカー集団 |
|---|---|
| 攻撃手法サマリ | 偽のイベント招待を使用し、偽のリンクを送信してバックドアをインストールする |
| マルウェア | CosmicPulse |
| 脆弱性 | Windowsの脆弱性 |
| CVE | CVE-2026-64507, CVE-2026-64508 |
|---|---|
| 影響を受ける製品 | Intel CPUsを搭載したLinuxシステム |
| 脆弱性サマリ | Spectre v2の新たな攻撃バリアントであるBranch Target Reuse(BTR)により、Intel CPUを搭載したLinuxシステムのrootパスワードハッシュが数分で漏洩される可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Just-In-Time (JIT) engines in web browsers, language runtimes, and the operating system kernel |
| 脆弱性サマリ | 新しいSpectre CPU脆弱性の変種(Branch Target Reuse)が発見され、JITエンジンを通じて主にLinuxカーネルに影響を及ぼす |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Dutch Institute for Vulnerability Disclosure (DIVD) |
| 被害サマリ | Dutch Institute for Vulnerability Disclosure (DIVD)がAIによるサイバー攻撃を受け、「大きな騒ぎで非常に乱雑だった」と説明しています。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃はAIによるものとされている) |
|---|---|
| 攻撃手法サマリ | 攻撃はAIエージェントによる自律的な行動によって実行されました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Kiteworks |
| 脆弱性サマリ | 9時間の予防的シャットダウン中に発見された致命的な脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Citrix NetScaler |
| 脆弱性サマリ | Citrixが、攻撃で利用された2つのNetScaler RCEゼロデイを確認 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 開発者(WhatsAppアカウントを迷惑なグループに加入させられた人々) |
| 被害サマリ | 101のnpmパッケージが開発者をWhatsAppグループに無断で加入させるキャンペーンに利用された |
| 被害額 | 被害額は記載されていないため、不明(予想) |
| 攻撃者名 | 不明(国籍は主にインドネシアと思われる) |
|---|---|
| 攻撃手法サマリ | Baileys WhatsAppオープンソースプロジェクトを悪用して被害者をグループに加入させる |
| マルウェア | PhantomSub |
| 脆弱性 | 不明 |