| 事件発生日 | 2025年10月2日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 脅威デイブリティン:CarPlay Exploit, BYOVD Tactics, SQL C2 Attacks, iCloud Backdoor Demand & Moreの一部 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(様々な攻撃者が関与) |
|---|---|
| 攻撃手法サマリ | 不特定のWebサイトからの情報収集や脆弱性攻撃など |
| マルウェア | 不特定 |
| 脆弱性 | 特に明記されていない |
| 事件発生日 | 2025年10月2日 |
|---|---|
| 被害者名 | Oracle E-Business Suiteを使用する様々な組織の幹部 |
| 被害サマリ | Cl0pと関連される新たな脅威活動により、各組織の幹部に身代金要求のメールが送信され、Oracle E-Business Suiteから機密情報が盗まれたと主張されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Cl0pと関連される財務上の動機を持つ脅威行為者 |
|---|---|
| 攻撃手法サマリ | 高レベルのメールキャンペーン、クレデンシャルの不正取得を伴うOracle E-Business Suiteポータルへのアクセス |
| マルウェア | FlawedAmmyy、FRIENDSPEAK、MIXLABELなどのマルウェアファミリー |
| 脆弱性 | Oracle E-Business Suiteポータルにおけるデフォルトのパスワードリセット機能の悪用 |
| 事件発生日 | 2024年以降(具体的な日付不明) |
|---|---|
| 被害者名 | Androidユーザー |
| 被害サマリ | Android向けにSignalとToTokメッセージングアプリを装った偽のアップグレードやプラグインでAndroidスパイウェアのProSpyとToSpyがユーザーを誘い、機密データを盗み取っていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明(特徴:UAEをターゲットとしている) |
|---|---|
| 攻撃手法サマリ | Androidスパイウェアで偽のSignalプラグインやToTokアプリの偽物を配布し、ユーザーの機密データを盗み取っていた。 |
| マルウェア | ProSpy、ToSpy |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年10月2日 |
|---|---|
| 被害者名 | ユーザー(不特定) |
| 被害サマリ | U.A.E.のユーザーを狙ったAndroidスパイウェアキャンペーンが発生。信頼できるアプリ(SignalやToTok)を偽装し、データを盗み出す。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍不明 |
|---|---|
| 攻撃手法サマリ | 信頼できるアプリを偽装し、ユーザーを騙してAndroidデバイスにスパイウェアをインストール |
| マルウェア | ProSpy、ToSpy |
| 脆弱性 | Androidデバイスの脆弱性を悪用 |
| 事件発生日 | 2025年10月2日 |
|---|---|
| 被害者名 | Red Hat |
| 被害サマリ | Red HatのプライベートGitLabリポジトリが侵害され、約570GBのデータが盗まれる。このデータには約800の顧客エンゲージメントレポート(CERs)が含まれ、顧客のネットワークやプラットフォームに関する機密情報が含まれる。これにはインフラの詳細や認証トークンなどが含まれていた。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | Crimson Collective |
|---|---|
| 攻撃手法サマリ | GitLabアカウント侵害によるデータ盗難と身代金要求 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Red Hat |
| 被害サマリ | Red HatのプライベートGitLabリポジトリに侵入され、約570GBのデータを盗まれた。盗まれたデータには顧客エンゲージメントレポート(CER)約800件が含まれ、これには顧客のネットワークやプラットフォームに関する機密情報が含まれていた可能性がある。 |
| 被害額 | 不明 |
| 攻撃者名 | Crimson Collective(攻撃者グループ名) |
|---|---|
| 攻撃手法サマリ | GitLabアカウントに不正アクセスし、データを盗み出した。攻撃者はRed Hatに身代金を要求したが、返答を受け取れず、セキュリティチームに脆弱性報告を行うよう求められた。 |
| マルウェア | 不明 |
| 脆弱性 | GitLabのセキュリティ脆弱性を悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Oracle E-Business Suite |
| 脆弱性サマリ | Oracle E-Business Suiteにおけるデータ窃盗を主張するCloptに関連した新しい恐喝キャンペーンが警告されています。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |