南米の小売業者(homeopatiaalemana.com) ·

侵害した小売サイトを経由し、偽Claudeインストーラへ誘導

サイト侵害確認

Push Securityは10月9日、Googleの検索広告からBingの転送リンクを経由し、侵害された南米小売業者のWordPressサイトへ到達する攻撃を分析しました。紹介ページが偽Claudeのダウンロードページへ転送し、画面表示と異なる端末コマンドをコピーさせる仕組みを確認しています。

記録する侵害は小売サイトの改変で、Google・Bing・Anthropicのシステム侵害を示すものではありません。調査者は顧客環境で誘導を検知したと説明しますが、端末感染・情報窃取の成功や人数は確認されていません。Bingリンクの10月5日の時刻情報を侵入開始日とはせず発生日は不明とします。AI製品名を装う誘導であり、AIによる攻撃と分類しません。

出典

公表・続報日:2026-10-09。確認状況と被害規模は参照した発表時点の情報です。