CVE | なし |
---|---|
影響を受ける製品 | |
脆弱性サマリ | Instagramの広告を装ったBMOやEQ Bankなどの金融機関を騙る詐欺が行われている |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年6月17日 |
---|---|
被害者名 | カナダの消費者 |
被害サマリ | Instagramを装った広告によるフィッシング詐欺および投資詐欺。AIを使った深いフェイク動画を使用。 |
被害額 | 不明 |
攻撃者名 | 不明(カナダ消費者を狙っていた可能性が高い) |
---|---|
攻撃手法サマリ | Instagram広告を通じてフィッシング詐欺および投資詐欺を行い、AIを使用した深いフェイク動画を使用。 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2025年6月17日 |
---|---|
被害者名 | カナダの消費者 |
被害サマリ | Instagram広告を通じて、Bank of Montreal(BMO)やEQ Bank(Equitable Bank)を偽装した金融詐欺が行われており、フィッシング詐欺や投資詐欺の標的となっている。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者情報不明 |
---|---|
攻撃手法サマリ | Instagram広告を通じて金融機関を偽装し、フィッシング詐欺や投資詐欺を行っている。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2025-23121 |
---|---|
影響を受ける製品 | Veeam Backup & Replication |
脆弱性サマリ | 認証済みドメインユーザーによるリモートでのコード実行可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年6月17日 |
---|---|
被害者名 | Sitecore CMSユーザー |
被害サマリ | Sitecore Experience Platform (XP)の脆弱性を悪用した攻撃により、リモートコード実行(RCE)が可能となり、サーバーが侵害・乗っ取られました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明、攻撃はwatchTowr研究者によって発見 |
---|---|
攻撃手法サマリ | Sitecore Experience Platformの脆弱性を悪用する3段階の攻撃チェーン |
マルウェア | 不明 |
脆弱性 | Sitecore Experience Platformの脆弱性を悪用 |
CVE | なし |
---|---|
影響を受ける製品 | 23andMe |
脆弱性サマリ | credential stuffing attacksによるデータ漏えい |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年6月17日 |
---|---|
被害者名 | Cock.li ユーザー |
被害サマリ | 脆弱性を悪用されて Cock.li の Roundcube メールプラットフォームから100万人以上のユーザーレコードが流出し、追加の93,000人分の連絡先情報も漏洩 |
被害額 | 不明(予想) |
攻撃者名 | 不明(ドイツに拠点を置く可能性) |
---|---|
攻撃手法サマリ | SQL インジェクションを利用したデータベースからの情報流出 |
マルウェア | 不明 |
脆弱性 | CVE-2021-44026(SQL インジェクション脆弱性) |
事件発生日 | 2025年6月17日 |
---|---|
被害者名 | 台湾のユーザー |
被害サマリ | 台湾のユーザーを狙った新たなフィッシングキャンペーンが報告され、HoldingHands RATやGh0stCringeなどのマルウェアが使用された。 |
被害額 | 不明(予想) |
攻撃者名 | Silver Fox APT(中国のハッカーグループとされる) |
---|---|
攻撃手法サマリ | フィッシングメールを使用し、PDF文書やZIPファイルを送信してGh0stCringeやHoldingHands RATなどを配布する |
マルウェア | Gh0stCringe、HoldingHands RATなど |
脆弱性 | 不明 |