| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Microsoft 365アカウントの利用者 |
| 被害サマリ | フォージングによるPhaaS(Phishing-as-a-Service)攻撃で、Microsoft 365アカウントの情報が標的となり、おそらく機密情報が漏洩した可能性がある。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(PhaaSサービス「Forg365」を提供する組織) |
|---|---|
| 攻撃手法サマリ | デバイスコードフィッシング、AitM攻撃(Adversary-in-the-Middle)、マルウェア回避、人工知能(AI)支援の誘導作成など複数の手法を組み合わせてMicrosoft 365アカウントを標的とし、攻撃を実行している。 |
| マルウェア | 特定されていない |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | EU制裁対象のロシアのサイバー攻撃グループ |
| 脆弱性サマリ | EUと英国が協力して、ロシアの脅威とされるハッキンググループに対する制裁を発表 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月初頭 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 不特定の脅威アクターがPowerShellスクリプトを使用し、Active Directory(AD)の列挙を行う攻撃が発生。被害にはADのユーザー、コンピューター、ドメインが含まれ、多くのファイルがエクスポートされ、AD_Report.htmlが作成された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 脅威アクターがActive Directory環境のマッピングにAI生成のPowerShellスクリプトを使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2018-0171 |
|---|---|
| 影響を受ける製品 | Cisco IOS および Cisco IOS XE software |
| 脆弱性サマリ | SNMP認証文字列を使用した攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Microsoft 365利用者(企業のメールボックスなど) |
| 被害サマリ | 3つのEvilginxフィッシングキャンペーンで情報漏洩が発生 |
| 被害額 | 不明(予想) |
| 攻撃者名 | **codemado**(エジプト人) / **red-queen**(ナイジェリア人) / **saroula01**(未特定) |
|---|---|
| 攻撃手法サマリ | Evilginxプロキシを使用したフィッシング攻撃 |
| マルウェア | Evilginx、Krakenなど |
| 脆弱性 | Microsoft 365のMFA機能、OAuthデバイスコードフローを悪用 |
| CVE | CVE-2026-48939, CVE-2026-56291 |
|---|---|
| 影響を受ける製品 | iCagenda, Balbooa Forms (Joomla extensions) |
| 脆弱性サマリ | iCagendaでは任意のファイルをアップロードし、PHPコードを実行可能にする脆弱性が、Balbooa Formsでは任意のファイルをアップロードし、リモートコードを実行可能にする脆弱性が報告されている。 |
| 重大度 | 高 |
| RCE | 有 (Balbooa Forms) |
| 攻撃観測 | 有 (いずれも) |
| PoC公開 | 不明 |