CVE | なし |
---|---|
影響を受ける製品 | Microsoft, Docusign, NortonLifeLock, PayPal, Geek Squad |
脆弱性サマリ | PDFを利用した電話による詐欺キャンペーン |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年7月2日 |
---|---|
被害者名 | 不明 |
被害サマリ | ロシアの弾丸証拠のホスティングプロバイダーがランサムウェアの背後でサイバー犯罪者を支援 |
被害額 | 不明(予想) |
攻撃者名 | ロシアのAEZAグループおよび関連企業の関連者 |
---|---|
攻撃手法サマリ | 弾丸証拠のホスティングサービスを提供し、悪意ある活動を支援 |
マルウェア | BianLian、RedLine、Meduza、Lummaなどのランサムウェアおよび情報盗み取りファミリー |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Vercelのv0 (Generative AI tool) |
脆弱性サマリ | Generative AIツールを悪用し、偽のログインページを大量生産 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | AT&Tの顧客 |
被害サマリ | SIMスワップ攻撃による情報漏洩 |
被害額 | 不明(予想) |
攻撃者名 | 不明(SIMスワップ攻撃を行う悪意のある第三者) |
---|---|
攻撃手法サマリ | SIMスワップ攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2025-49596 |
---|---|
影響を受ける製品 | Anthropic's MCP Inspector project |
脆弱性サマリ | AnthropicのMCP Inspectorプロジェクトにおける致命的なセキュリティ脆弱性。これによりリモートコード実行(RCE)が可能となり、攻撃者がホストへの完全アクセスを取得できる。 |
重大度 | 高(CVSSスコア9.4/10.0) |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | Kelly Benefits |
被害サマリ | 2024年のデータ漏えいにより、55万人以上の顧客が個人情報が流出。 |
被害額 | 被害額(予想) |
攻撃者名 | 不明(攻撃者が不明) |
---|---|
攻撃手法サマリ | ITシステムの侵入を通じてファイルを盗み出し。 |
マルウェア | 不明 |
脆弱性 | 不明 |