| CVE | なし |
|---|---|
| 影響を受ける製品 | Amazon Web Services (AWS), Google Cloud, Microsoft Azure |
| 脆弱性サマリ | PCPJackがクラウドサーバーをハイジャックしてSMTPリレーネットワークを作成 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Brave Origin (ブラウザ) |
| 脆弱性サマリ | Brave Originは、クリプトカレンシーやAI、報酬などの機能を取り除いた有料の軽量で膨張性のないブラウザ |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| 事件発生日 | 2026年6月4日 |
|---|---|
| 被害者名 | Hola Browser for Windows |
| 被害サマリ | Hola Browser for Windowsがサプライチェーン攻撃を受け、暗号通貨マイナーを提供する不明な実行ファイルがインストールされた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(イスラエルを拠点とする会社への攻撃) |
|---|---|
| 攻撃手法サマリ | サプライチェーン攻撃 |
| マルウェア | Monero暗号通貨マイナー |
| 脆弱性 | 不明 |
| 事件発生日 | 不明(記事公開日:2026年6月4日) |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 新しいMagecartキャンペーンが、StripeのAPIインフラを利用してクレジットカード情報を盗むペイロードとチェックアウトページから抽出されたデータをホストすることによって行われている。 |
| 被害額 | 被害額不明(予想) |
| 攻撃者名 | 不明(マルウェアファミリーの元犯人は2025年12月24日に報告された) |
|---|---|
| 攻撃手法サマリ | StripeのAPIインフラを悪用して、クレジットカード情報を盗むペイロードをホストする |
| マルウェア | Magecart(おそらく) |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | DentaQuest |
| 被害サマリ | デンタルベネフィット管理会社DentaQuestでのデータ侵害により、2.6百万アカウントの個人情報が漏洩した。情報には、Eメールアドレス、氏名、電話番号、政府発行のID、健康保険情報、性別、生年月日が含まれていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ShinyHunters(ShinyHuntersという名前で知られる拷問集団) |
|---|---|
| 攻撃手法サマリ | データリークサイトに情報を掲載し、会社との合意に失敗した後、データを公開した。 |
| マルウェア | 特定なし |
| 脆弱性 | 特定なし |
| CVE | CVE-2026-20230 |
|---|---|
| 影響を受ける製品 | Cisco Unified Communications Manager |
| 脆弱性サマリ | 認証なしの攻撃者がネットワーク上でファイルを書き込み、それを利用してroot権限を昇格する可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | World Food Programmeの自己登録アプリケーション |
| 脆弱性サマリ | 自己登録アプリケーションによる個人データ流出 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月4日 |
|---|---|
| 被害者名 | npmパッケージ開発者たち |
| 被害サマリ | Supply-chain attackにより36のnpmパッケージが感染。IronWormと呼ばれる情報窃取マルウェアが使用され、86の環境変数と20の認証ファイルをターゲットにしている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍や組織名も特定されていない) |
|---|---|
| 攻撃手法サマリ | Supply-chain attack |
| マルウェア | IronWorm |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Anthropic's Claude Code GitHub Action |
| 脆弱性サマリ | AnthropicのClaude Code GitHub Actionにおいて、1つのGitHub issueを通じて攻撃者が脆弱な公開リポジトリを乗っ取ることが可能となる脆弱性が発見された。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |