| 事件発生日 | 2026年6月2日 |
|---|---|
| 被害者名 | Instagramユーザー(特に@hey、@korn、その他複数の高価値アカウント所有者) |
| 被害サマリ | 攻撃者がMetaのAI支援ツールを騙して、Instagramアカウントを乗っ取った。被害者は自身のアカウントにアクセスできなくなり、高価値アカウントも含まれていた。乗っ取りはAIをだまして関連付けられた電子メールアドレスを変更する手法で行われた。 |
| 被害額 | 被害額は特に明記されておらず、不明。(予想):Instagramのアカウントがブラックマーケットで高値で取引されており、数万ドルの価値がある。 |
| 攻撃者名 | 攻撃者の特定情報は不明(AI支援を利用) |
|---|---|
| 攻撃手法サマリ | 攻撃者は、MetaのAIアシスタントとの会話を通じて自分が正当なアカウント所有者であると確信させ、関連付けられたメールアドレスを変更した。また、自己撮影画像をAIビデオジェネレーターを経由してアニメーション化させ、Metaに検証させる手法を使用した。 |
| マルウェア | 不明 |
| 脆弱性 | InstagramのAI支援が自己撮影画像とAI生成の動画を区別できず、2要素認証保護をバイパスできる脆弱性を悪用。 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Netlogon, Palo Alto GlobalProtect VPN, Oracle |
| 脆弱性サマリ | Windows NetlogonにRCEの脆弱性が悪用され、Palo Alto GlobalProtect VPNとOracleの脆弱性が攻撃に使われている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Oracle WebLogic Serverの脆弱性(CVE-2024-21182)が悪用され、組織に影響を及ぼしている |
| 被害額 | 不明 |
| 攻撃者名 | 不明(攻撃者の特徴や国籍は不明) |
|---|---|
| 攻撃手法サマリ | Oracle WebLogic Serverの高度の脆弱性(CVE-2024-21182)を悪用 |
| マルウェア | 不明 |
| 脆弱性 | Oracle WebLogic Serverの脆弱性(CVE-2024-21182) |
| CVE | CVE-2025-48595 |
|---|---|
| 影響を受ける製品 | Android 14以降を搭載したデバイス |
| 脆弱性サマリ | Android Frameworkの脆弱性を悪用することでコード実行と権限昇格が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Xeno RAT |
| 脆弱性サマリ | パキスタンリンクのSideCopyグループによるアフガニスタン財務省への攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年5月31日 |
|---|---|
| 被害者名 | ダッシュレーンの個人サブスクリプションプランの少なくとも20人未満のユーザー |
| 被害サマリ | 不特定の第三者による総当たり攻撃により、ダッシュレーンの暗号化されたデータ保管庫が一部のユーザーからダウンロードされた |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(特定されていない第三者) |
|---|---|
| 攻撃手法サマリ | 総当たり攻撃を使用して、二要素認証を破ろうとすることで既存のユーザーアカウントに新しいデバイスを登録する |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ウェブサイト所有者と訪問者 |
| 被害サマリ | DriveSurgeによるClickFixとFakeUpdates技法を使用した大規模なマルウェア配布キャンペーンにより、数千のウェブサイトが侵害され、訪問者がマルウェア提供インフラにリダイレクトされた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | DriveSurge |
|---|---|
| 攻撃手法サマリ | ClickFixとFakeUpdates技法を使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Netlogon、Palo Alto GlobalProtect VPN、Dashlaneパスワードマネージャ、WordPress |
| 脆弱性サマリ | ClickFixとFakeUpdate攻撃により悪用可能な脆弱性が報告されている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月1日 |
|---|---|
| 被害者名 | Red Hat |
| 被害サマリ | Red Hatのnpmパッケージが乗っ取られ、開発者の資格情報や機密情報を盗むマルウェア"Miasma"が配布された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者は不明 |
|---|---|
| 攻撃手法サマリ | GitHubアカウントの乗っ取りを利用し、Backdoorのパッケージをリリース |
| マルウェア | Shai-Huludマルウェアのバリエーション"Miasma" |
| 脆弱性 | 不明 |