APT28

News

ポーランド、ロシア軍のハッカーが自国政府のネットワークを標的にしていると発表

ポーランドによると、ロシアの軍事情報機関(GRU)に関連する国家が支援する脅威グループが、今週を通じてポーランドの政府機関を標的としていた。 ポーランド国防大臣が率いるCSIRT MON(同国のコンピュータ・セキュリティ・インシデント・レス...
News

NATOとEU、ドイツとチェコに対するロシアのサイバー攻撃を非難

NATOと欧州連合(EU)は、国際的なパートナーとともに、ロシアの脅威グループAPT28による欧州諸国に対する長期的なサイバースパイキャンペーンを正式に非難した。 ドイツは金曜日に、ロシアの脅威グループが社会民主党執行委員会に対する攻撃の背...
News

マイクロソフトAPT28 のハッカーが NSA が報告した Windows の欠陥を悪用

Microsoftは、ロシアの脅威グループAPT28がWindows Print Spoolerの脆弱性を悪用し、GooseEggと呼ばれるこれまで知られていなかったハッキングツールを使用して特権を昇格させ、認証情報とデータを盗んでいると警...
news

CISA、ロシアのハッカーが悪用したバグにパッチを当てるよう政府機関に命令

米国サイバーセキュリティ・インフラセキュリティ庁 (CISA) は木曜日、既知の悪用された脆弱性 (KEV) リストにさらに 6 つのセキュリティ上の欠陥を追加しました。 そのうちの 3 件は、ロシアの APT28 サイバースパイによって悪...
news

ロシアのAPT28ハッカーがウクライナ政府の電子メールサーバーに侵入

画像: Bing Image Creator APT28として追跡され、ロシア参謀本部情報総局(GRU)に関連する脅威グループが、政府機関を含む複数のウクライナ組織に属するRoundcube電子メールサーバーに侵入した。 これらの攻撃では、...
news

ハッカーは偽の「Windows Update」ガイドを使用してウクライナ政府を標的にしています

ウクライナのコンピューター緊急対応チーム (CERT-UA) は、ロシアのハッカーが国内のさまざまな政府機関を標的にして、サイバー攻撃に対する防御として Windows を更新する方法についての指示が含まれていると思われる悪意のある電子メー...
news

Google: ウクライナは、2023 年にロシアのフィッシング攻撃の 60% の標的にされました

Google の脅威分析グループ (TAG) は、2023 年にウクライナの重要なインフラストラクチャを標的とした、ロシア政府が支援するサイバー攻撃を監視し、阻止してきました。 Google の報告によると、2023 年 1 月から 3 月...
news

米国と英国は、政府のハッカーが Cisco ルーターでカスタム マルウェアを使用していると警告

米国、英国、および Cisco は、ロシア政府が支援する APT28 ハッカーが「Jaguar Tooth」という名前のカスタム マルウェアを Cisco IOS ルータに展開し、デバイスへの認証されていないアクセスを許可していると警告して...
news

Microsoft が Outlook のゼロデイ攻撃を検出するためのヒントを共有

マイクロソフトは本日、最近パッチが適用された Outlook のゼロデイ脆弱性を悪用して、顧客が侵害の兆候を発見できるようにすることを目的とした詳細なガイドを公開しました。 CVE-2023-23397 として追跡されている Windows...
news

マイクロソフトは、2022 年 4 月以降、ロシアのハッカーによって使用された Outlook のゼロデイを修正します。

マイクロソフトは、ロシアの軍事情報サービス GRU に関連するハッキング グループがヨーロッパの組織を標的として悪用した、Outlook のゼロデイ脆弱性 (CVE-2023-23397) にパッチを適用しました。 セキュリティの脆弱性は、...