Tag: APT

APT41攻撃の検知:中国ハッカーがGoogleカレンダーを悪用し、政府機関を標的にしたTOUGHPROGRESSマルウェアを配信
APT41攻撃の検知:中国ハッカーがGoogleカレンダーを悪用し、政府機関を標的にしたTOUGHPROGRESSマルウェアを配信

脅威アクターは、正常で正当なトラフィックとして行動を偽装するために、クラウドサービスをC2に利用することがよくあります。中国政府支援の悪意のある APT41 ハッキング集団は、ハッキングされた政府ウェブサイトを経由して配 […]

Read More
APT28攻撃を検出:ロシアGRU 26156部隊、西側の物流と技術企業を狙いウクライナへの支援を協調する2年間のハッキングキャンペーン
APT28攻撃を検出:ロシアGRU 26156部隊、西側の物流と技術企業を狙いウクライナへの支援を協調する2年間のハッキングキャンペーン

協調された 勧告 北米、ヨーロッパ、オーストラリアのサイバーセキュリティおよび情報機関からの勧告は、ロシアのGRU第26165部隊(APT28、Forest Blizzard、Fancy Bear)による2年間にわたるサ […]

Read More
ビルバグ攻撃検出:中国関連のスパイ活動グループが東南アジアの組織を標的に
ビルバグ攻撃検出:中国関連のスパイ活動グループが東南アジアの組織を標的に

ESETの2024年第2四半期から第3四半期のAPT活動報告によれば、中国に関連するグループが世界をリードしている APT 作戦で、情報収集を目的としたキャンペーンが一般的かつ持続的な脅威の中でも特に目立っています。Bi […]

Read More
Seashell Blizzard Attack Detection: A Long-Running Cyber-Espionage “BadPilot” Campaign by russian-linked Hacking Group 
Seashell Blizzard Attack Detection: A Long-Running Cyber-Espionage “BadPilot” Campaign by russian-linked Hacking Group 

悪意のあるロシアのAPTグループSeashell Blizzardは、別名 APT44 は、少なくとも2009年から世界的なサイバーキャンペーンを展開してきました。ディフェンダーは最近、「BadPilot」と呼ばれる新し […]

Read More
Gamaredonキャンペーンの検出:ロシア支援のAPTグループがLNKファイルを使ってRemcosバックドアを広めウクライナを標的に
Gamaredonキャンペーンの検出:ロシア支援のAPTグループがLNKファイルを使ってRemcosバックドアを広めウクライナを標的に

ロシア関連の Gamaredon APT ウクライナに対するサイバー攻撃作戦で悪名高いこのグループが、再びサイバー脅威の舞台に現れています。ウクライナに対するGamaredonの現在進行中の攻撃キャンペーンは、戦争関連の […]

Read More
ウィーバーアント攻撃検出:中国系グループが複数のWebシェルを使用してアジアの通信事業者を標的攻撃—China Chopperを含む
ウィーバーアント攻撃検出:中国系グループが複数のWebシェルを使用してアジアの通信事業者を標的攻撃—China Chopperを含む

APT 中国のグループは、北朝鮮、ロシア、イランと並んでトップの世界的なサイバー脅威の中にランクインしており、攻撃能力が高まっていることを示し、サイバーセキュリティの状況に重要な課題をもたらしています。最近の発覚に続いて […]

Read More
Operation AkaiRyū 攻撃の検出:中国支持の MirrorFace APT が ANEL バックドアを使用して中欧の外交研究所を標的に
Operation AkaiRyū 攻撃の検出:中国支持の MirrorFace APT が ANEL バックドアを使用して中欧の外交研究所を標的に

ESET APT活動報告2024年第2四半期-第3四半期によると、中国に関連する脅威グループが世界の APT キャンペーンを支配しており、 MustangPanda が2024年の観測期間中の活動の12%を担っていました […]

Read More
UAC-0212攻撃検出:ウクライナの重要インフラを標的にしたUAC-0002別名Sandworm APTサブクラスターに関連するハッカーによる攻撃
UAC-0212攻撃検出:ウクライナの重要インフラを標的にしたUAC-0002別名Sandworm APTサブクラスターに関連するハッカーによる攻撃

2024年第1四半期に、防御者は、ウクライナの10地域にわたる重要インフラ部門の約20の組織に対する情報通信技術システム(ICT)への破壊的なサイバー攻撃を発見しました。CERT-UAはこの活動を個別の脅威クラスターとし […]

Read More
RedCurl/EarthKapre APT攻撃の検出:洗練されたサイバースパイグループが正当なAdobe実行ファイルを使用してローダーを展開
RedCurl/EarthKapre APT攻撃の検出:洗練されたサイバースパイグループが正当なAdobe実行ファイルを使用してローダーを展開

地球カプリやレッドカールとして追跡される悪名高いサイバー諜報ハッキング集団 APT が、Indeedをテーマにした フィッシングを使用して法務関連の組織を再び標的にしています。最新の攻撃では、高度な攻撃能力で知られる敵対 […]

Read More
Sandworm APT攻撃の検出:ロシア国家支援ハッカーがウクライナを標的にするために悪意のあるWindows KMSアクティベータを展開
Sandworm APT攻撃の検出:ロシア国家支援ハッカーがウクライナを標的にするために悪意のあるWindows KMSアクティベータを展開

10年以上にわたり、ロシアに支援された Sandworm APTグループ (UAC-0145、 APT44としても追跡されている)は、ウクライナの組織を一貫して標的にしており、主に国家機関と重要インフラに焦点を当てていま […]

Read More