| 事件発生日 | 2026年8月21日 |
|---|---|
| 被害者名 | 病院 for Sick Children(SickKids) |
| 被害サマリ | サイバーセキュリティインシデントにより、一部の現職および元職員、求職者の個人情報が漏洩した。サードパーティのソフトウェアの脆弱性が原因。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者は特定されていない) |
|---|---|
| 攻撃手法サマリ | 第三者ソフトウェアの脆弱性を悪用 |
| マルウェア | 情報窃取マルウェア |
| 脆弱性 | サードパーティのソフトウェアの脆弱性(CVEは非公開) |
| CVE | CVE-2026-20030, CVE-2026-20357, CVE-2026-20358, CVE-2026-20359, CVE-2026-20231, CVE-2026-20315, CVE-2026-20317, CVE-2026-20318, CVE-2026-20319 |
|---|---|
| 影響を受ける製品 | Cisco Crosswork platformsとSecure Workload Software |
| 脆弱性サマリ | Cisco Crosswork関連製品やCisco Secure Workloadにおける複数の脆弱性。Crosswork製品ではSQLインジェクション、認証欠如、ファイルシステムへの外部制御、資格情報の保護不十分など。Secure Workload製品ではコマンド・オペレーティングシステム・引数の適切な中立化、認証に関する問題、入力検証の不備など。 |
| 重大度 | 高 (10.0)、中 (9.9、9.6)、低 (7.5) |
| RCE | 不明 |
| 攻撃観測 | 未知 |
| PoC公開 | 不明 |
| CVE | CVE-2026-19478 |
|---|---|
| 影響を受ける製品 | GitLab Community Edition (CE) 18.2~18.11.11、19.0~19.0.8、19.1~19.1.6、19.2~19.2.4、Enterprise Edition (EE) 18.2~18.11.11、19.0~19.0.8、19.1~19.1.6、19.2~19.2.4 |
| 脆弱性サマリ | 未認証の攻撃者がGitLabプロジェクトを変更または削除し、データを書き換えることが可能なコードインジェクション脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-69836 |
|---|---|
| 影響を受ける製品 | Microsoft Entra ID (Azure Active Directory) |
| 脆弱性サマリ | Microsoft Entra IDにおけるリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Rust Projectのarrayref 0.3.10, internment 0.8.7, append-only-vec 0.1.9 |
| 脆弱性サマリ | Crates.ioにおいて、arrayref、internment、append-only-vecの3つのRustクレートが、タイポスクワットした依存関係を追加し、悪意のあるペイロードを実行するビルドスクリプトが含まれたリリースが公開された。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 学術機関、航空宇宙と防衛関連、政府機関、シンクタンクの個人および団体 |
| 被害サマリ | ロシアのサイバー諜報部隊による、認証フローを悪用した不正なアカウントアクセス |
| 被害額 | 不明 |
| 攻撃者名 | UNC6293、UNC7005、UNC5976(ロシアのサイバー諜報部隊とされている) |
|---|---|
| 攻撃手法サマリ | 合法的な認証フローを利用して個人を特定し、ソーシャルエンジニアリングの手法を駆使してアカウントを侵害 |
| マルウェア | Ice Relic(以前のAPT29)、HEADRUSH、Vidar、Atomic(AMOS)、CornFlake RAT、ChocoShell(CHERRYPIE) |
| 脆弱性 | Google OAuth、WhatsAppリンクなどの認証フローを悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Elementor Pro |
| 脆弱性サマリ | Elementor Proの重要なバグにより、WordPressサイトがRCE攻撃の影響を受ける可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 不正に取引アプリを利用し31TB以上の大量の学術データと知的財産を盗み出した |
| 被害額 | 不明(予想:数千万ドル) |
| 攻撃者名 | イランのMabna Institute(17人のメンバー) |
|---|---|
| 攻撃手法サマリ | 学術データやインテリジェンスの大規模な盗難を行った |
| マルウェア | Grandoreiro(DLL sideloading)、ErrTraffic(ClickFix攻撃)、Cruciferra(BYOVD攻撃) |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 米国のインフラ組織 |
| 被害サマリ | 人工知能(AI)生成の悪用スクリプトを使用し、Siemens S7シリーズプログラマブルロジックコントローラー(PLC)を標的にした攻撃活動 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | 人工知能(AI)を使用して攻撃スクリプトを生成し、Siemens S7シリーズPLCに対して悪用 |
| マルウェア | 特定されていない |
| 脆弱性 | Siemens S7シリーズPLC内の複数の既知の脆弱性 |
| CVE | CVE-2026-32475 |
|---|---|
| 影響を受ける製品 | Elementor Pro WordPress plugin |
| 脆弱性サマリ | Elementor Pro WordPressプラグインの致命的な脆弱性。攻撃者はサーバー上で実行可能なファイルをアップロードし、リモートコード実行を行うことができる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |