Tag: APT

UAC-0133 (Sandworm) Attack Detection: russia-Linked Hackers Aim to Cripple the Information and Communication Systems of 20 Critical Infrastructure Organizations Across Ukraine
UAC-0133 (Sandworm) Attack Detection: russia-Linked Hackers Aim to Cripple the Information and Communication Systems of 20 Critical Infrastructure Organizations Across Ukraine

10年以上にわたり、悪意のある ロシア支援のサンドワームAPTグループ (別名 UAC-0133、UAC-0002、APT44、またはFROZENBARENTS)は、公共セクターと重要インフラを中心に、ウクライナの組織を […]

Read More
Kimsuky APTの新しいキャンペーン検出: 北朝鮮のハッカーがMicrosoftコンパイルHTMLヘルプファイルを利用したサイバー攻撃を継続
Kimsuky APTの新しいキャンペーン検出: 北朝鮮のハッカーがMicrosoftコンパイルHTMLヘルプファイルを利用したサイバー攻撃を継続

DEEP#GOSU攻撃キャンペーンの DEEP#GOSU offensive campaign 北朝鮮のハッキング集団Kimsuky APTに関連付けられたこのグループは、再び注目を集め、対抗戦術技術手順(TTP)の変更 […]

Read More
Earth Preta APT攻撃検出:中国と関連するAPTがDOPLUGSマルウェア、新しいPlugX亜種でアジアを攻撃
Earth Preta APT攻撃検出:中国と関連するAPTがDOPLUGSマルウェア、新しいPlugX亜種でアジアを攻撃

中国が支援する悪名高い Earth Preta APT、またはMustang Pandaとしても知られる は、アジア諸国を標的とする長期的な攻撃キャンペーンを展開しており、進化したバージョンの PlugXマルウェア DO […]

Read More
Troll Stealer検出: 北朝鮮のKimsuky APTによって積極的に利用される新型マルウェア
Troll Stealer検出: 北朝鮮のKimsuky APTによって積極的に利用される新型マルウェア

悪名高い北朝鮮国家支援のハッキンググループ Kimsuky APT が、韓国を標的にした最近の攻撃で、Troll Stealerとして追跡される新たに発見されたGolangベースの情報スティーラーとGoBearマルウェア […]

Read More
Volt Typhoon Attacks: Chinese Nation-Backed Actors Focus Malicious Efforts at the US Critical Infrastructure
Volt Typhoon Attacks: Chinese Nation-Backed Actors Focus Malicious Efforts at the US Critical Infrastructure

北京政府の代理として行動する国家の支援を受けたハッカーたちは、何年にもわたって情報収集や米国および世界的な組織に対する破壊的なキャンペーンを目的とした攻撃作戦を組織しており、その攻撃の多くが以下のグループに関連しています […]

Read More
CVE-2023-46805 and CVE-2024-21887 Detection: Chinese Threat Actors Exploit Zero-Day Vulnerabilities in Invanti Connect Secure and Policy Secure Instances
CVE-2023-46805 and CVE-2024-21887 Detection: Chinese Threat Actors Exploit Zero-Day Vulnerabilities in Invanti Connect Secure and Policy Secure Instances

外部に接するシステムに影響を及ぼす重大なゼロデイ脆弱性が、RCEやシステムの危殆化のリスクにさらされ、それらに依存する複数の組織に深刻な脅威をもたらしています。これは、 FortiOS SSL-VPN の欠陥が2023年 […]

Read More
APT28 Adversary Activity Detection: New Phishing Attacks Targeting Ukrainian and Polish Organizations
APT28 Adversary Activity Detection: New Phishing Attacks Targeting Ukrainian and Polish Organizations

2023年12月後半を通じて、サイバーセキュリティ研究者は悪名高いロシア支援の APT28ハッキング集団によるウクライナ政府機関とポーランドの組織に対する一連のフィッシング攻撃を発見しました。CERT-UAは、最新のAP […]

Read More
オペレーションブラックスミス検出:ラザルスAPTがCVE-2021-44228エクスプロイトを使用して新しいD言語ベースのマルウェアを展開
オペレーションブラックスミス検出:ラザルスAPTがCVE-2021-44228エクスプロイトを使用して新しいD言語ベースのマルウェアを展開

敵対者は、Log4j Javaライブラリの悪名高いセキュリティ欠陥に注目しています。その欠陥は CVE-2021-44228、別名Log4Shellとして追跡されており、その公開から数年たっても依然として注目されています […]

Read More
Agonizing Serpens Attack Detection: Iran-Backed Hackers Target Israeli Tech Firms and Educational Institutions
Agonizing Serpens Attack Detection: Iran-Backed Hackers Target Israeli Tech Firms and Educational Institutions

国家支援の攻撃者がもたらす増大する脅威は、APT集団による洗練された攻撃方法の採用とステルス性および運用セキュリティに対する大規模なシフトにより、ますます増加しています。最近、セキュリティ研究者たちは、イラン関連のハッカ […]

Read More
ShadowPad トロイの木馬検出:Redflyハッカーがアジアの国家電力網組織を攻撃するための悪意のあるRATを適用
ShadowPad トロイの木馬検出:Redflyハッカーがアジアの国家電力網組織を攻撃するための悪意のあるRATを適用

ShadowPad バックドア 中国関連のハッキンググループを含む複数の国家支援APTに人気があり、サイバースパイキャンペーンで広く使用されています。レッドフライという悪意のあるサイバー スパイグループは、シャドウパッド […]

Read More