Skip to Content
logologo
AI Incident Database
寄付する
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
自動翻訳済み

インシデント 1275: AIを活用したとされるフィッシング攻撃がオーストラリア政府機関を装い、大規模な福祉詐欺を働いたとされる

自動翻訳済み
概要:
自動翻訳済み
2025年には、サービス・オーストラリアとセンターリンクを装ったとされる大規模なフィッシング攻撃により、27万件以上の詐欺メールが送信されたと報じられています。Mimecastのアナリストによると、攻撃者(MCTO3001と指定)はAIツールを用いて、政府を装った非常に説得力のあるメッセージと回避技術を生成し、脆弱なオーストラリア国民と公共機関を標的にしていたとのことです。被害者は、認証情報の盗難やその後のデジタルエクスプロイトの危険にさらされたと報告されています。
Editor Notes: Timeline note: According to Mimecast, the alleged phishing campaign had reportedly been active for roughly four months prior to publication, with attackers sending an average of 70,000 AI-generated spoofed government emails per month. The activity reportedly appears to have been ongoing from approximately July 2025 through November 2025. The incident ID date of 11/17/2025 is taken from The Sydney Morning Herald's initial reporting.

ツール

新しいレポート新しいレスポンス発見する履歴を表示

組織

すべての組織を表示
Alleged: Generative AI developers developed an AI system deployed by MCTO3001 と Cybercriminals, which harmed Medicare of Australia beneficiaries , Government of Australia , General public of Australia , General public , Centrelink beneficiaries , Centrelink , Australian welfare recipients , Australian businesses と Epistemic integrity.
関与が疑われるAIシステム: Unknown generative AI systems , AI-generated phishing content , AI-assisted email impersonation workflows と Large language models

インシデントのステータス

インシデントID
1275
レポート数
4
インシデント発生日
2025-11-17
エディタ
Daniel Atherton
Applied Taxonomies
MIT

MIT 分類法のクラス

Machine-Classified
分類法の詳細

Risk Subdomain

A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
 

4.3. Fraud, scams, and targeted manipulation

Risk Domain

The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
 
  1. Malicious Actors & Misuse

Entity

Which, if any, entity is presented as the main cause of the risk
 

Human

Timing

The stage in the AI lifecycle at which the risk is presented as occurring
 

Post-deployment

Intent

Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
 

Intentional

インシデントレポート

レポートタイムライン

サービス・オーストラリアが年間を通じて行っているなりすましによる認証情報窃盗作戦+2
サイバー犯罪者がオーストラリアの脆弱な人々を狙って偽のセンターリンク詐欺を仕掛ける
センターリンクが警告を発令、メディケア、年金、税制上の優遇措置に関する27万通のメールが攻撃で送信された
Loading...
サービス・オーストラリアが年間を通じて行っているなりすましによる認証情報窃盗作戦

サービス・オーストラリアが年間を通じて行っているなりすましによる認証情報窃盗作戦

mimecast.com

Loading...
サイバー犯罪者がオーストラリアの脆弱な人々を狙って偽のセンターリンク詐欺を仕掛ける

サイバー犯罪者がオーストラリアの脆弱な人々を狙って偽のセンターリンク詐欺を仕掛ける

smh.com.au

Loading...
サイバー犯罪者が脆弱なオーストラリア人を標的に偽のセンターリンク詐欺を仕掛ける

サイバー犯罪者が脆弱なオーストラリア人を標的に偽のセンターリンク詐欺を仕掛ける

theage.com.au

Loading...
センターリンクが警告を発令、メディケア、年金、税制上の優遇措置に関する27万通のメールが攻撃で送信された

センターリンクが警告を発令、メディケア、年金、税制上の優遇措置に関する27万通のメールが攻撃で送信された

au.finance.yahoo.com

Loading...
サービス・オーストラリアが年間を通じて行っているなりす�ましによる認証情報窃盗作戦
mimecast.com · 2025
自動翻訳済み

要点

  • MCTO3001 - オーストラリア政府機関(Services Australia)およびセンターリンク(Centrelink)を装った、複数のセクターにわたる脅威活動
  • オーストラリア政府機関の表示名を使用した、正規のメールサービス(SendGrid、Mailgun、Office 365)のインフラストラクチャの悪用
  • キャンペーンの目的:政府機関を装った認証情報の窃盗およびデータ盗難

キャンペーン概要

Mimecast脅威リサーチチームは、2023年以降、オーストラ…

Loading...
サイバー犯罪者がオーストラリアの脆弱な人々を狙って偽のセンターリンク詐欺を仕掛ける
smh.com.au · 2025
自動翻訳済み

Services AustraliaとCentrelinkを装った27万件以上の悪質メールがオーストラリアの受信箱に殺到し、近年で最大規模のフィッシング攻撃の一つとなっています。この高度な攻撃は、特に国内で最も脆弱な立場にある国民を標的としています。

ヒューマンリスクマネジメントプラットフォームであるMimecastによって発見されたこの大規模な攻撃では、過去4ヶ月間、毎月平均7万件の偽政府メールがオーストラリア国民に送られており、攻撃者は人工知能を駆使して、正規の政府通信の…

Loading...
サイバー犯罪者が脆弱なオーストラリア人を標的に偽のセンターリンク詐欺を仕掛ける
theage.com.au · 2025
自動翻訳済み

オーストラリアの国民の受信箱に、Services AustraliaとCentrelinkを装った27万通以上の悪質なメールが大量に送りつけられている。これは近年オーストラリアで発生した最大規模のフィッシング詐欺の一つであり、巧妙な攻撃は特に国内で最も脆弱な市民を標的にしている。

人的リスク管理プラットフォームMimecastが発見したこの大規模なキャンペーンは、過去4ヶ月間にわたり、偽の政府メールを毎月平均7万通もオーストラリア国民に送りつけており、攻撃者は人工知能を用いて…

Loading...
センターリンクが警告を発令、メディケア、年金、税制上の優遇措置に関する27万通のメールが攻撃で送信された
au.finance.yahoo.com · 2025
自動翻訳済み

オーストラリア国民は、近年最大規模のフィッシングキャンペーンの一つとして、Centrelink と Services Australia を装った 数万通の偽メール の攻撃を受けている。サイバー犯罪者たちは、人工知能(AI)を用いて正規のメッセージの「スーパークローン」を作成しており、その検出はますます困難になっています。

過去4か月間に、人的リスク管理プラットフォームであるMimecastによって、27万件以上の悪質なメールが検出されました。これらのメールは正規の通信を装い…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?
前のインシデント次のインシデント

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2026 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • 3e68a9f