Malware: Covenant Grunt
攻撃組織: APT28 / Sofacy / Fancy Bear / Tsar Team / Strontium / Forest Blizzard (ロシア)
セキュリティ機関: CERT-UA
セキュリティ企業: ZScaler
CVE-2026-21509
アプリ: Microsoft Office
Malware: MiniDoor (メール窃取ツ ール)
Malware: PixyNetLoader
Malware: Covenant Grunt
【要点】 ◎APT28がOffice修正済み脆弱性CVE-2026-21509をパッチ公開直後に兵器化し、欧州標的にドロッパー経由でMiniDoorやCovenant系を展開した (SecurityWeek)