| CVE | なし |
|---|---|
| 影響を受ける製品 | MacSync malware targeting macOS systems |
| 脆弱性サマリ | 新しいMacSync情報収集型マルウェアの変種が登場 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Dockerホスト |
| 脆弱性サマリ | 新しいCarbonatoマルウェアがAIエージェントを使用して公開されたDockerホストを乗っ取る |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OnePlusスマートフォン |
| 脆弱性サマリ | 悪意のあるアプリが特別な権限を必要とせずに、OnePlusスマートフォンをルート権限で乗っ取ることができる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | RemControl Android Banking Trojanのユーザー |
| 被害サマリ | RemControl Android Banking TrojanがAndroidのAccessibility Serviceを悪用し、フィッシングオーバーレイを銀行アプリの上に表示し、デバイスの画面をリアルタイムでストリーミングし、キーストロークを記録し、感染したデバイスにフルリモートコントロールを提供 |
| 被害額 | 不明 |
| 攻撃者名 | ロシア語コードコメントの存在からロシア人の関与が示唆される |
|---|---|
| 攻撃手法サマリ | AndroidのAccessibility Serviceを悪用して、人工知能(AI)を用いたフィッシングオーバーレイを銀行アプリに挿入するなど |
| マルウェア | RemControl Android Banking Trojan |
| 脆弱性 | AndroidのAccessibility Serviceの脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GitLab |
| 脆弱性サマリ | プライベートなGitLabのメールアドレスがREADMEやサポートページなどに公開され、攻撃者がコードをプッシュすることができる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | "third-party[.]com"ドメインがClickFixルアーを提供し、Windowsブラウザのユーザーを標的としていた。macOSユーザーにはアクセスできない旨の偽のセキュリティ検証が表示された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明(特徴不明) |
|---|---|
| 攻撃手法サマリ | ClickFixを利用した社会工学攻撃 |
| マルウェア | - |
| 脆弱性 | WindowsおよびmacOSの脆弱性を悪用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ウクライナのビジネスウェブサイト |
| 被害サマリ | レギチメートなウクライナのビジネスウェブサイトが侵害され、偽のCloudflare認証ページが挿入され、訪れた者を先に記載の未発表情報収集マルウェア「Psychedelic」をダウンロードさせる |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | ロシア人を示唆 |
|---|---|
| 攻撃手法サマリ | ウクライナ語のCloudflare認証画面を模倣し、Psychedelic Stealerなどのマルウェアを提供するClickFixキャンペーン |
| マルウェア | Psychedelic Stealer |
| 脆弱性 | 不明 |