Tag: CERTUA

APT28 Adversary Activity Detection: New Phishing Attacks Targeting Ukrainian and Polish Organizations
APT28 Adversary Activity Detection: New Phishing Attacks Targeting Ukrainian and Polish Organizations

2023年12月後半を通じて、サイバーセキュリティ研究者は悪名高いロシア支援の APT28ハッキング集団によるウクライナ政府機関とポーランドの組織に対する一連のフィッシング攻撃を発見しました。CERT-UAは、最新のAP […]

Read More
UAC-0050による新たなフィッシングキャンペーン:Kyivstarとウクライナ安全保障局を利用したRemcos RATの配信
UAC-0050による新たなフィッシングキャンペーン:Kyivstarとウクライナ安全保障局を利用したRemcos RATの配信

サイバーセキュリティアナリストは、ウクライナの公共および民間部門を標的とする悪意のある活動の大幅な増加を観察しており、攻撃者はしばしば フィッシングベクター を侵入の開始戦略として採用します。 CERT-UAは、ウクライ […]

Read More
Remcos RATとMeduza Stealerの検出:UAC-0050グループがウクライナとポーランドの国家機関に対して大規模なフィッシング攻撃を開始
Remcos RATとMeduza Stealerの検出:UAC-0050グループがウクライナとポーランドの国家機関に対して大規模なフィッシング攻撃を開始

フィッシングキャンペーンから1週間も経たないうちに、 UAC-0050がRemcos RATを拡散し、グループは新たな攻撃作戦を仕掛けようとしました。新たに明らかになった大規模なメール配布キャンペーンでは、UAC-005 […]

Read More
UAC-0006攻撃検出:CERT-UAの調査に基づく財政動機のあるグループのキャンペーンの概要
UAC-0006攻撃検出:CERT-UAの調査に基づく財政動機のあるグループのキャンペーンの概要

として知られる悪名高いハッカーグループ UAC-0006 は、2013年から主に金銭的利益を目的にウクライナに対する攻撃的な作戦を展開しています。CERT-UA の研究者たちは最近、 集約された概要を発表しました グルー […]

Read More
UAC-0050攻撃検出:ハッカーがRemcos RATを拡散する別の標的型キャンペーンを開始
UAC-0050攻撃検出:ハッカーがRemcos RATを拡散する別の標的型キャンペーンを開始

ウクライナ安全保障局を装ったフィッシング攻撃の直後に Remcos RATを使用し、UAC-0050とされたハッキング集団がウクライナに対して別の攻撃キャンペーンを開始しました。これらの攻撃では、法廷召喚状に関連する件名 […]

Read More
Remcos RAT検知:UAC-0050ハッカーがウクライナの治安機関になりすましてフィッシング攻撃を開始
Remcos RAT検知:UAC-0050ハッカーがウクライナの治安機関になりすましてフィッシング攻撃を開始

CERT-UAの研究者は最近、ウクライナに対するフィッシング攻撃に関する新しい注意喚起を発表しました。その攻撃は Remcos RATの配布に関与しています。この悪意あるキャンペーンの背後にいるグループは、大量に偽の送信 […]

Read More
UAC-0165 活動検知:ウクライナ通信プロバイダーを標的とする破壊的なサイバー攻撃
UAC-0165 活動検知:ウクライナ通信プロバイダーを標的とする破壊的なサイバー攻撃

CERT-UAの研究者は、防御者に11以上の通信プロバイダーに影響を与える持続的な悪意のあるキャンペーンについて通知します。 UAC-0165グループ これらの破壊的な攻撃の背後にあるこのグループは、ウクライナの通信セク […]

Read More
SmokeLoader マルウェア検出: ウクライナの会計士を標的としたUAC-0006ハッカーによるフィッシング攻撃の波
SmokeLoader マルウェア検出: ウクライナの会計士を標的としたUAC-0006ハッカーによるフィッシング攻撃の波

2023年10月初めに、 UAC-0006グループ が、ウクライナを標的とした少なくとも4回のサイバー攻撃の背後にいるのが観測されました。攻撃者は以前のキャンペーンと同様のアドバサリツールキットを使用し、 SmokeLo […]

Read More
APT28フィッシング攻撃の検出:ハッカーがウクライナのエネルギーセクターをターゲットに、Microsoft Edgeダウンローダー、TORソフトウェア、Mockbinサービスを使用してリモート管理
APT28フィッシング攻撃の検出:ハッカーがウクライナのエネルギーセクターをターゲットに、Microsoft Edgeダウンローダー、TORソフトウェア、Mockbinサービスを使用してリモート管理

2023年の秋の変わり目に、ロシア支援を受けた APT28ハッキンググループ がサイバー脅威の舞台に再登場し、ウクライナの電力産業部門の重要インフラを標的にしています。 CERT-UAは最近 セキュリティ通知を発行しまし […]

Read More
CVE-2023-38831 検出: UAC-0057 グループが WinRAR のゼロデイを悪用し、PicassoLoader の亜種と CobaltStrike Beacon を Rabbit アルゴリズム経由で拡散
CVE-2023-38831 検出: UAC-0057 グループが WinRAR のゼロデイを悪用し、PicassoLoader の亜種と CobaltStrike Beacon を Rabbit アルゴリズム経由で拡散

The UAC-0057 ハッキング集団、 通称GhostWriterは、2023年4月から8月にかけて野外で悪用されてきたCVE-2023-38831として追跡されるWinRARのゼロデイを悪用してサイバー脅威の舞台に […]

Read More