被害状況
| 事件発生日 | 不明(記事中では、2025年11月、12月、2026年2月に3つのキャンペーンが発生) |
| 被害者名 | macOSユーザー |
| 被害サマリ | ClickFixキャンペーンを通じてMacSyncというmacOS情報窃取マルウェアが広まった。ユーザーは公式なツールのインストールを装って悪意あるコマンドを実行させられ、情報が漏洩される可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(複数の脅威アクターおよびグループによるものと見られる) |
| 攻撃手法サマリ | ClickFixやそのバリエーションを用いた社会工学攻撃 |
| マルウェア | MacSync、Amatera Stealer、Alien infostealer、Atomic Stealer、Remcos RAT、SHub Stealer、CastleRAT など |
| 脆弱性 | WordPressプラグインやテーマの脆弱性、公開された管理者資格情報、異常な管理者アカウントの活動など |
--------------------
被害額が記事に見当たらない場合は、予想して算出せよ。
その際は被害額の横に(予想)を付け加えること。被害サマリには漏洩した情報も含めること。
攻撃者が不明な場合は国籍などの特徴を書くこと。マルウェアはすべてを列挙すること。