Tag: CERT-UA

UAC-0001(APT28)攻撃の検知:ロシア支援の攻撃者がLLM搭載のLAMEHUGマルウェアで安全保障・防衛セクターを標的に
UAC-0001(APT28)攻撃の検知:ロシア支援の攻撃者がLLM搭載のLAMEHUGマルウェアで安全保障・防衛セクターを標的に

悪名高いロシア政府支援の脅威グループであるUAC-0001(APT28としても追跡)が、サイバー脅威の舞台に再び姿を現しました。CERT-UAが6月下旬に公開したCOVENANTフレームワークおよびBEARDSHELLバ […]

Read More
UAC-0001(APT28)攻撃の検知:BEARDSHELLおよびCOVENANTマルウェアを用いたロシア国家支援グループの活動
UAC-0001(APT28)攻撃の検知:BEARDSHELLおよびCOVENANTマルウェアを用いたロシア国家支援グループの活動

UAC-0001(別名APT28)として知られるロシア国家支援の悪意あるハッカー集団が、再びサイバーセキュリティの注目を集めています。2024年春、CERT-UAチームが政府の行政機関を標的としたインシデントを調査中、W […]

Read More
UAC-0226 Attack Detection: New Cyber-Espionage Campaign Targeting Ukrainian Innovation Hubs and Government Entities with GIFTEDCROOK Stealer
UAC-0226 Attack Detection: New Cyber-Espionage Campaign Targeting Ukrainian Innovation Hubs and Government Entities with GIFTEDCROOK Stealer

2025年3月を通じて、防御側はサイバースパイ活動の増加を観測しました。 UAC-0219 ハッキンググループがウクライナの重要セクターをターゲットにしたWRECKSTEELマルウェア。4月にはCERT-UAが新たなアラ […]

Read More
UAC-0219攻撃検出:PowerShellスティーラーWRECKSTEELを利用した新しいサイバー諜報活動
UAC-0219攻撃検出:PowerShellスティーラーWRECKSTEELを利用した新しいサイバー諜報活動

2025年3月末、CERT-UAはウクライナを標的としたサイバー諜報活動の急増を観察しました。この活動は、 UAC-0200ハッキンググループ によって指揮されており、ダーククリスタルRATを使用しています。研究者たちは […]

Read More
UAC-0200攻撃検出:DarkCrystal RATを使用したウクライナの防衛産業部門および武装勢力を標的とするサイバー諜報活動
UAC-0200攻撃検出:DarkCrystal RATを使用したウクライナの防衛産業部門および武装勢力を標的とするサイバー諜報活動

The UAC-0200 ハッキンググループがサイバー脅威のアリーナに再浮上。CERT-UAは最近、防衛産業企業の従業員やウクライナ軍の個々のメンバーを対象としたサイバー攻撃の急増を確認しました。 DarkCrystal […]

Read More
UAC-0173の活動検出:ハッカー、DARKCRYSTALRATマルウェアを使用しウクライナの公証人を標的にしたフィッシング攻撃を開始
UAC-0173の活動検出:ハッカー、DARKCRYSTALRATマルウェアを使用しウクライナの公証人を標的にしたフィッシング攻撃を開始

調査の結果としての UAC-0212の活動の増加 ウクライナの重要インフラセクターの複数の組織に対する CERT-UAは通知します ウクライナのサイバー脅威の場で再出現する別のハッキンググループについて、グローバルなサイ […]

Read More
UAC-0212攻撃検出:ウクライナの重要インフラを標的にしたUAC-0002別名Sandworm APTサブクラスターに関連するハッカーによる攻撃
UAC-0212攻撃検出:ウクライナの重要インフラを標的にしたUAC-0002別名Sandworm APTサブクラスターに関連するハッカーによる攻撃

2024年第1四半期に、防御者は、ウクライナの10地域にわたる重要インフラ部門の約20の組織に対する情報通信技術システム(ICT)への破壊的なサイバー攻撃を発見しました。CERT-UAはこの活動を個別の脅威クラスターとし […]

Read More
ハッカーがCERT-UAを装ったAnyDeskを悪用してサイバー攻撃を展開
ハッカーがCERT-UAを装ったAnyDeskを悪用してサイバー攻撃を展開

攻撃者は、悪意あるキャンペーンにおいてしばしば正当なツールを利用します。この人気のある AnyDesk リモートユーティリティも、攻撃者によって多く悪用されています。サイバー防衛者は、CERT-UA活動を偽装した悪意ある […]

Read More
UAC-0125攻撃検出:ハッカーがCloudflare Workers上の偽サイトを利用し「Army+」アプリケーションを悪用
UAC-0125攻撃検出:ハッカーがCloudflare Workers上の偽サイトを利用し「Army+」アプリケーションを悪用

に続いて、 UAC-0099によるサイバースパイキャンペーンが フィッシング攻撃ベクターを経由して、ウクライナの組織を標的とするサイバー脅威の場で、もう1つのハッカー集団が進化しています。CERT-UAは、防御者に対し、 […]

Read More
UAC-0099攻撃の検出:WinRARエクスプロイトとLONEPAGEマルウェアを使用したウクライナ国家機関に対するサイバースパイ活動
UAC-0099攻撃の検出:WinRARエクスプロイトとLONEPAGEマルウェアを使用したウクライナ国家機関に対するサイバースパイ活動

The UAC-0099 2022年後半からウクライナに対して標的型サイバー諜報攻撃を展開しているハッカー集団が、サイバー脅威の舞台に再登場。 CERT-UAチーム は、2024年11月から12月にかけて、フィッシング攻 […]

Read More