Tag: APT

シークレット・ブリザード攻撃検知:ロシア関連のAPTグループがウクライナを標的にアマデイ・マルウェアを介して更新されたカズアール・バックドア版を展開
シークレット・ブリザード攻撃検知:ロシア関連のAPTグループがウクライナを標的にアマデイ・マルウェアを介して更新されたカズアール・バックドア版を展開

ロシア関連の BlueAlphaによるCloudflareトンネリングの悪用で GammaDropマルウェアを拡散する中、別のロシア支援の国家が後援するAPTグループに注目が集まっています。この不正行為者はSecret […]

Read More
新たなサイバー諜報活動の検出:中国が支援すると思われる攻撃者が東南アジアの著名な組織を標的に
新たなサイバー諜報活動の検出:中国が支援すると思われる攻撃者が東南アジアの著名な組織を標的に

ディフェンダーは、増加するサイバー攻撃の数が 中国支援のAPT グループに関連しており、主に情報収集に焦点を当てています。2024年9月に、 Earth Baxiaとして追跡される中国系APTグループが 台湾の国家機関、 […]

Read More
イランのハッカーに関連するブルートフォースと資格情報アクセス活動の検出:FBI、CISA、およびパートナーが重要インフラ組織に対する攻撃の増加を防御者に警告
イランのハッカーに関連するブルートフォースと資格情報アクセス活動の検出:FBI、CISA、およびパートナーが重要インフラ組織に対する攻撃の増加を防御者に警告

2024年夏の終わりに、FBI、国防総省、及びCISAは、イラン系の敵対者として知られる勢力による活動の増加についてサイバーセキュリティの専門家に警告する合同勧告を発行しました。 パイオニア・キトゥン。 米国のサイバーセ […]

Read More
Earth Simnavaz(APT34としても知られる)攻撃検出:イランのハッカーがWindowsカーネルの脆弱性を利用し、UAEおよび湾岸地域を標的に
Earth Simnavaz(APT34としても知られる)攻撃検出:イランのハッカーがWindowsカーネルの脆弱性を利用し、UAEおよび湾岸地域を標的に

北朝鮮のAPTグループによるサイバースパイ活動の急増の中、東南アジアを標的とした SHROUDED#SLEEPキャンペーン、サイバーセキュリティの専門家は、イラン系ハッカーによって組織された攻撃の波について警鐘を鳴らして […]

Read More
Shrouded#Sleep Campaign Detection: North Korean Hackers Linked to the APT37 Group Use New VeilShell Malware Targeting Southeast Asia
Shrouded#Sleep Campaign Detection: North Korean Hackers Linked to the APT37 Group Use New VeilShell Malware Targeting Southeast Asia

北朝鮮に関連するAPTグループは、過去10年間で最も活動的な対抗勢力の中で一貫して上位に位置しています。今年、セキュリティ専門家は、彼らの悪質な活動が大幅に増加していることに注目し、ツールセットの強化とターゲット範囲の拡 […]

Read More
Gamaredon攻撃検出:ロシア関連APTによるウクライナに対するサイバースパイ活動
Gamaredon攻撃検出:ロシア関連APTによるウクライナに対するサイバースパイ活動

悪意のある国家支援のロシアに関連した Gamaredon (別名 Hive0051、UAC-0010、または Armageddon APT)は、2014年以来、ウクライナに対するサイバー諜報活動を行い、 ロシアのウクライ […]

Read More
Earth Baxia攻撃検出:中国バックのハッカーがスピアフィッシングを使用し、GeoServerの脆弱性(CVE-2024-36401)を悪用、新しいEAGLEDOORマルウェアを適用してAPACをターゲットに
Earth Baxia攻撃検出:中国バックのハッカーがスピアフィッシングを使用し、GeoServerの脆弱性(CVE-2024-36401)を悪用、新しいEAGLEDOORマルウェアを適用してAPACをターゲットに

2024年第1四半期には、中国や 北朝鮮、イラン、ロシアといった地域からの国家支援APTグループが、特に高度で革新的な敵対者の手法を示し、グローバルなサイバーセキュリティの景観に大きな課題をもたらしました。最近、中国関連 […]

Read More
ユニット29155攻撃の検出:ロシア関連の軍事情報部がグローバルに重要インフラを標的に
ユニット29155攻撃の検出:ロシア関連の軍事情報部がグローバルに重要インフラを標的に

悪名高いロシア系のハッカーグループは、防衛勢力にとって手強い挑戦を突きつけており、敵対者のTTPを継続的にアップグレードし、検出回避技術を強化しています。ウクライナで全面戦争が勃発した後、 ロシア支援のAPT集団 は、新 […]

Read More
パイオニアキトン攻撃の検出:CISA、DC3、およびFBIがランサムウェアギャングと協力するイランの国家支援アクターが米国および中東を標的にしていると警告
パイオニアキトン攻撃の検出:CISA、DC3、およびFBIがランサムウェアギャングと協力するイランの国家支援アクターが米国および中東を標的にしていると警告

2024年8月28日、FBI、国防総省、CISAは、イラン関連の敵対者による作戦の急増についてサイバーセキュリティの専門家に警告する合同勧告を発表しました。これらのアクターは、ますます ランサムウェア ギャングと協力して […]

Read More
MoonPeakトロイの木馬検出:北朝鮮ハッカーが最新の悪意あるキャンペーンで新型RATを配備
MoonPeakトロイの木馬検出:北朝鮮ハッカーが最新の悪意あるキャンペーンで新型RATを配備

2024年上半期に、北朝鮮に関連する敵対勢力は、マルウェアツールセットと標的範囲の両方を拡大し活動を大幅に強化しました。セキュリティ専門家は、サプライチェーン攻撃やトロイの木馬化されたソフトウェアインストーラーの顕著な増 […]

Read More