| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | KB5089573プレビュー累積更新がリリースされ、Windows 11のパフォーマンス向上 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2026年5月27日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | AIチャットボットを利用した悪意のあるダウンロードサイトへの誘導。被害者のコンピューターがマイニング価値の高いGPUを搭載しているユーザーを狙う。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者の国籍や属性情報は不明) |
|---|---|
| 攻撃手法サマリ | AIチャットボットを使用した悪意のあるダウンロードサイトへの誘導、マイニングマルウェアの実行 |
| マルウェア | gminer、lolMiner、SRBMiner-MULTI |
| 脆弱性 | 不明 |
| CVE | CVE-2026-5426 |
|---|---|
| 影響を受ける製品 | KnowledgeDeliver learning management system (LMS) |
| 脆弱性サマリ | 共有された硬直されたマシンキーを使用したWebポータル構成における逆シリアル化の問題 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Charter Communications |
| 脆弱性サマリ | ShinyHuntersによるチャーター通信のデータ漏洩 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年第1四半期 |
|---|---|
| 被害者名 | 少なくとも9か国の9つの組織 |
| 被害サマリ | イランのハッキンググループMuddyWaterによるサイバー諜報活動。産業および電子機器製造、教育機関、公共部門、金融サービス、専門サービスがターゲット。韓国の大手電子機器メーカー、中東の国際空港、東南アジアの産業メーカー、ラテンアメリカの金融機関などが被害に遭った。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イランのハッキンググループMuddyWater |
|---|---|
| 攻撃手法サマリ | 主にDLLサイドローディングを使用。FortemediaやSentinelOneの署名付きバイナリを悪意あるDLLの実行に利用。Node.jsスクリプトを使ってPowerShellコードを起動。ChromElevatorを利用して情報を盗み出す。 |
| マルウェア | ChromElevator |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ghost CMS, Laravel Lang packages, UniFi OS |
| 脆弱性サマリ | Ghost CMSのSQLインジェクション脆弱性が大規模なClickFixキャンペーンで悪用、Laravel Langパッケージが乗っ取られて資格情報窃取マルウェアを展開、UniFi OSの3つの重大度最大の脆弱性をパッチ |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-45659 |
|---|---|
| 影響を受ける製品 | SharePoint Server Subscription Edition, SharePoint Server 2019, SharePoint Enterprise Server 2016 |
| 脆弱性サマリ | Microsoft SharePointの脆弱性によるリモートコード実行が可能 |
| 重大度 | 重要 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |