Tag: Malware

ブラックバスタ活動の検出:FBI、CISA、およびパートナーがヘルスケアを含む重要インフラセクターを狙うランサムウェア攻撃の増加を警告
ブラックバスタ活動の検出:FBI、CISA、およびパートナーがヘルスケアを含む重要インフラセクターを狙うランサムウェア攻撃の増加を警告

2024年5月現在、悪名高い Black Bastaランサムウェア操作員は 世界中の500以上の組織に侵入しています。脅威が拡大する中、米国の主要なグローバルサイバーセキュリティ機関は、グループの活動が増加していることに […]

Read More
Cuckoo マルウェア検出: インテルとARMベースのMacを狙う新型macOSスパイウェア&情報盗用ツール
Cuckoo マルウェア検出: インテルとARMベースのMacを狙う新型macOSスパイウェア&情報盗用ツール

サイバーセキュリティ研究者は最近、「カッコウマルウェア」と名付けられた新しい悪意のあるマルウェアを発見しました。このマルウェアはスパイウェアと情報窃盗機能を模倣し、IntelとArmベースのMacコンピュータの両方で実行 […]

Read More
フォレスト・ブリザード別名ファンシー・ベア攻撃検出:ロシア支援のハッカーがカスタムGooseEggツールを用いてCVE-2022-38028を悪用し、ウクライナ、西ヨーロッパおよび北アメリカを標的にした攻撃
フォレスト・ブリザード別名ファンシー・ベア攻撃検出:ロシア支援のハッカーがカスタムGooseEggツールを用いてCVE-2022-38028を悪用し、ウクライナ、西ヨーロッパおよび北アメリカを標的にした攻撃

追跡されている悪名高いサイバースパイ活動ハッカー集団である フォレストブリザード (通称、ファンシーベア、STRONTIUM、またはAPT28)は、新たなカスタムツールとされるGooseEggマルウェアを使用して、Win […]

Read More
UAC-0149 Attacks Ukrainian Defense Forces Using Signal, CVE-2023-38831 Exploits, and COOKBOX Malware
UAC-0149 Attacks Ukrainian Defense Forces Using Signal, CVE-2023-38831 Exploits, and COOKBOX Malware

The UAC-0149 脅威アクター は、COOKBOXマルウェアを使用してウクライナの政府および軍事組織を繰り返し標的にしています。CERT-UAによる最新の調査では、フィッシングSignalメッセージとCVE-20 […]

Read More
VenomRAT検出:ScrubCryptを使用した新たなマルチステージ攻撃で悪意のあるプラグインと共に最終ペイロードを展開
VenomRAT検出:ScrubCryptを使用した新たなマルチステージ攻撃で悪意のあるプラグインと共に最終ペイロードを展開

サイバーセキュリティ研究者たちは、ScrubCryptアンチマルウェア回避ツールを利用して、VenomRATおよび悪意のあるプラグインを多数ドロップする、新たで洗練された多段階攻撃を明らかにしました。この中には悪名高い […]

Read More
CVE-2024-3094 分析: XZ Utils バックドアを使用した多層サプライチェーン攻撃が主要なLinuxディストリビューションに影響
CVE-2024-3094 分析: XZ Utils バックドアを使用した多層サプライチェーン攻撃が主要なLinuxディストリビューションに影響

サイバーセキュリティの専門家たちは、最も広く使用されているLinuxディストリビューションに暗雲をもたらしたサプライチェーン攻撃が継続する中、警戒を続けています。その規模と複雑さは、 Log4j and SolarWin […]

Read More
新たなサプライチェーン攻撃の検出:ハッカーが偽のPythonインフラを使用してGitHub開発者を狙うために複数の戦術を適用
新たなサプライチェーン攻撃の検出:ハッカーが偽のPythonインフラを使用してGitHub開発者を狙うために複数の戦術を適用

ハッカーは、マルチステージソフトウェアサプライチェーンキャンペーンで、多様なTTPを利用してGitHubユーザー、特に著名なTop.ggコミュニティのメンバーを標的にします。この攻撃により17万人以上のユーザーが侵害され […]

Read More
Kimsuky APTの新しいキャンペーン検出: 北朝鮮のハッカーがMicrosoftコンパイルHTMLヘルプファイルを利用したサイバー攻撃を継続
Kimsuky APTの新しいキャンペーン検出: 北朝鮮のハッカーがMicrosoftコンパイルHTMLヘルプファイルを利用したサイバー攻撃を継続

DEEP#GOSU攻撃キャンペーンの DEEP#GOSU offensive campaign 北朝鮮のハッキング集団Kimsuky APTに関連付けられたこのグループは、再び注目を集め、対抗戦術技術手順(TTP)の変更 […]

Read More
DEEP#GOSU Attack Campaign Detection: North Korean Kimsuky APT Is Likely Behind Attacks Using PowerShell and VBScript Malware
DEEP#GOSU Attack Campaign Detection: North Korean Kimsuky APT Is Likely Behind Attacks Using PowerShell and VBScript Malware

悪意のあるサイバースパイ北朝鮮の Kimsuky APTグループ は、少なくとも2012年からサイバー脅威の舞台で注目を集めてきました。Kimsukyに関連する新たな多段階の攻撃キャンペーンであるDEEP#GOSUが注目 […]

Read More
TODDLERSHARKマルウェア検出:ハッカーがCVE-2024-1708およびCVE-2024-1709の脆弱性を武器化し、新しいBABYSHARK変種を展開
TODDLERSHARKマルウェア検出:ハッカーがCVE-2024-1708およびCVE-2024-1709の脆弱性を武器化し、新しいBABYSHARK変種を展開

TODDLERSHARKと呼ばれる新しいマルウェアのバージョンが、BABYSHARKまたはReconSharkと呼ばれる悪質なアプローチと非常に似通った点を持ち、北朝鮮のAPTグループである Kimsuky APTによっ […]

Read More