| CVE | なし |
|---|---|
| 影響を受ける製品 | |
| 脆弱性サマリ | Instagramの広告を装ったBMOやEQ Bankなどの金融機関を騙る詐欺が行われている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年6月17日 |
|---|---|
| 被害者名 | カナダの消費者 |
| 被害サマリ | Instagramを装った広告によるフィッシング詐欺および投資詐欺。AIを使った深いフェイク動画を使用。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(カナダ消費者を狙っていた可能性が高い) |
|---|---|
| 攻撃手法サマリ | Instagram広告を通じてフィッシング詐欺および投資詐欺を行い、AIを使用した深いフェイク動画を使用。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年6月17日 |
|---|---|
| 被害者名 | カナダの消費者 |
| 被害サマリ | Instagram広告を通じて、Bank of Montreal(BMO)やEQ Bank(Equitable Bank)を偽装した金融詐欺が行われており、フィッシング詐欺や投資詐欺の標的となっている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者情報不明 |
|---|---|
| 攻撃手法サマリ | Instagram広告を通じて金融機関を偽装し、フィッシング詐欺や投資詐欺を行っている。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-23121 |
|---|---|
| 影響を受ける製品 | Veeam Backup & Replication |
| 脆弱性サマリ | 認証済みドメインユーザーによるリモートでのコード実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年6月17日 |
|---|---|
| 被害者名 | Sitecore CMSユーザー |
| 被害サマリ | Sitecore Experience Platform (XP)の脆弱性を悪用した攻撃により、リモートコード実行(RCE)が可能となり、サーバーが侵害・乗っ取られました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、攻撃はwatchTowr研究者によって発見 |
|---|---|
| 攻撃手法サマリ | Sitecore Experience Platformの脆弱性を悪用する3段階の攻撃チェーン |
| マルウェア | 不明 |
| 脆弱性 | Sitecore Experience Platformの脆弱性を悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 23andMe |
| 脆弱性サマリ | credential stuffing attacksによるデータ漏えい |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2025年6月17日 |
|---|---|
| 被害者名 | Cock.li ユーザー |
| 被害サマリ | 脆弱性を悪用されて Cock.li の Roundcube メールプラットフォームから100万人以上のユーザーレコードが流出し、追加の93,000人分の連絡先情報も漏洩 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(ドイツに拠点を置く可能性) |
|---|---|
| 攻撃手法サマリ | SQL インジェクションを利用したデータベースからの情報流出 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2021-44026(SQL インジェクション脆弱性) |
| 事件発生日 | 2025年6月17日 |
|---|---|
| 被害者名 | 台湾のユーザー |
| 被害サマリ | 台湾のユーザーを狙った新たなフィッシングキャンペーンが報告され、HoldingHands RATやGh0stCringeなどのマルウェアが使用された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Silver Fox APT(中国のハッカーグループとされる) |
|---|---|
| 攻撃手法サマリ | フィッシングメールを使用し、PDF文書やZIPファイルを送信してGh0stCringeやHoldingHands RATなどを配布する |
| マルウェア | Gh0stCringe、HoldingHands RATなど |
| 脆弱性 | 不明 |