事件発生日 | Jun 23, 2025 |
---|---|
被害者名 | 人工知能モデル(OpenAIとGoogle) |
被害サマリ | 新しいジェイルブレイキング手法であるEcho Chamberにより、人気の大規模言語モデル(LLM)が不適切な応答を生成させる可能性が指摘されました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍・特徴も不明) |
---|---|
攻撃手法サマリ | Echo Chamberという新たなジェイルブレイキング手法を使用 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2023-20198 |
---|---|
影響を受ける製品 | Cisco IOS XE |
脆弱性サマリ | リモート、未認証の攻撃者が任意のアカウントを作成し、管理者レベルの特権を取得できる |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年6月23日 |
---|---|
被害者名 | 不明 |
被害サマリ | イラン核施設への空爆を受けて、プロイラン系のハッカーグループによるサイバー攻撃が予想されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(イラン系) |
---|---|
攻撃手法サマリ | プロイラン系ハッカーグループによるサイバー攻撃、DDoS攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2025年6月23日 |
---|---|
被害者名 | McLaren Health Care |
被害サマリ | 医療機関「McLaren Health Care」にデータ漏洩が発生し、74万3,000人の患者の情報が影響を受けた。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(ロシアを拠点とするREvil ransomwareグループのメンバー) |
---|---|
攻撃手法サマリ | カーディング活動およびマルウェアの流布 |
マルウェア | Godfather Android malware |
脆弱性 | 不明 |
事件発生日 | 不明(攻撃は2024年7月に発生) |
---|---|
被害者名 | McLaren Health Care |
被害サマリ | ヘルスケアシステムが743,000人の患者に影響するデータ漏えいを経験。攻撃はINCランサムウェアグループによって引き起こされた。 |
被害額 | 不明 |
攻撃者名 | INCランサムウェアグループ |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | INCランサムウェア |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | McLaren Health Care |
脆弱性サマリ | McLaren Health CareがINCランサムウェアグループによる2024年7月の攻撃により、743,000人の患者に影響を及ぼすデータ侵害を受けた。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-なし |
---|---|
影響を受ける製品 | Microsoft Windows |
脆弱性サマリ | Windows LNKファイルの脆弱性(ZDI-CAN-25373)を悪用するXDigoマルウェアの攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Steel giant Nucor |
脆弱性サマリ | 中国のSalt TyphoonハッカーによってViasatが侵害される |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-2783, CVE-2025-34509, CVE-2025-34510, CVE-2025-34511, CVE-2025-6018, CVE-2025-6019, CVE-2025-6020, CVE-2025-23121, CVE-2025-3600, CVE-2025-3464, CVE-2025-5309, CVE-2025-5349, CVE-2025-5777, CVE-2025-5071, CVE-2025-4322, CVE-2025-1087, CVE-2025-20260, CVE-2025-32896, CVE-2025-50054, CVE-2025-1907 |
---|---|
影響を受ける製品 | Sitecore XP, Linux, Veeam Backup & Replication, Progress Telerik UI for AJAX, ASUS Armoury Crate, BeyondTrust Remote Support and Privileged Remote Access, Citrix ADC and Gateway, AI Engine plugin, Motors theme, Insomnia API Client, ClamAV, Apache SeaTunnel, OpenVPN, Instantel Micromate |
脆弱性サマリ | 様々な製品に影響を及ぼす脆弱性が報告されている |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 攻撃が観測されている |
PoC公開 | 不明 |