| 事件発生日 | 2026年7月13日 |
|---|---|
| 被害者名 | Lidl(リドル)のオンラインショップ利用者 |
| 被害サマリ | ITサービスプロバイダーのハッキングにより、ドイツ、ベルギー、オランダの顧客の個人情報が漏洩 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(ドイツ、ベルギー、オランダに関連がある可能性) |
|---|---|
| 攻撃手法サマリ | ITサービスプロバイダーのハッキング |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年7月13日 |
|---|---|
| 被害者名 | AIエージェントのユーザー |
| 被害サマリ | 1つの電子メールを通じて永続的な偽の記憶をAIエージェントに植え付け、後のセッションでその回答を操作する攻撃 |
| 被害額 | 不明(予想:情報漏洩による潜在的な損失) |
| 攻撃者名 | 攻撃者の国籍や詳細不明 |
|---|---|
| 攻撃手法サマリ | A personal agentを標的として、1つの電子メールを介して偽の情報を持続的メモリに埋め込むMemGhostを使用 |
| マルウェア | 不明 |
| 脆弱性 | AIエージェントが未承認の情報を記憶に書き込む脆弱性 |
| 事件発生日 | 2026年7月13日 |
|---|---|
| 被害者名 | 170,000人以上の被害者 |
| 被害サマリ | ロシアのComsを利用した詐欺電話による金銭被害と個人情報漏洩 |
| 被害額 | 数千万ポンド(予想) |
| 攻撃者名 | ロシア人(特定情報なし) |
|---|---|
| 攻撃手法サマリ | ロシアのComsプラットフォームを経由した詐欺電話 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Microsoft 365アカウントの利用者 |
| 被害サマリ | フォージングによるPhaaS(Phishing-as-a-Service)攻撃で、Microsoft 365アカウントの情報が標的となり、おそらく機密情報が漏洩した可能性がある。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(PhaaSサービス「Forg365」を提供する組織) |
|---|---|
| 攻撃手法サマリ | デバイスコードフィッシング、AitM攻撃(Adversary-in-the-Middle)、マルウェア回避、人工知能(AI)支援の誘導作成など複数の手法を組み合わせてMicrosoft 365アカウントを標的とし、攻撃を実行している。 |
| マルウェア | 特定されていない |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | EU制裁対象のロシアのサイバー攻撃グループ |
| 脆弱性サマリ | EUと英国が協力して、ロシアの脅威とされるハッキンググループに対する制裁を発表 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月初頭 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 不特定の脅威アクターがPowerShellスクリプトを使用し、Active Directory(AD)の列挙を行う攻撃が発生。被害にはADのユーザー、コンピューター、ドメインが含まれ、多くのファイルがエクスポートされ、AD_Report.htmlが作成された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 脅威アクターがActive Directory環境のマッピングにAI生成のPowerShellスクリプトを使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |