APT29

News

Amazon disrupts Russian APT29 hackers targeting Microsoft 365

Researchers have disrupted an operation attributed to the Russian state-sponsored threat group Midnight Blizzard, which ...
News

Midnight Blizzard、大使館フィッシングに新マルウェア「GrapeLoader」を投入

ロシアの国家スパイ集団Midnight Blizzardが、大使館を含むヨーロッパの外交機関を標的とした新たなスピアフィッシングキャンペーンの背後にいる。 Cozy Bear」または「APT29」の名で知られるMidnight Blizza...
News

HPE、ロシアのOffice 365ハッキングを受け、データ漏洩を従業員に通知

ヒューレット・パッカード・エンタープライズ(HPE)は、2023年5月のサイバー攻撃でロシアの国家支援を受けたハッカーによって同社のOffice 365メール環境からデータを盗まれた従業員に通知している。 ニューハンプシャー州とマサチューセ...
News

ロシアのハッカーがRDPプロキシを使ったMiTM攻撃でデータを盗む

APT29(別名「Midnight Blizzard」)として追跡されているロシアのハッキング・グループは、193台のリモート・デスクトップ・プロトコル・プロキシ・サーバのネットワークを使用して、データと認証情報を盗み出し、悪意のあるペイロ...
News

アマゾン、データを盗む不正リモート・デスクトップ・キャンペーンに使われたドメインを押収

Amazonは、悪意のあるリモート・デスクトップ・プロトコル接続ファイルを使用してWindowsの認証情報とデータを盗むために、政府や軍事組織に対する標的型攻撃でロシアのハッキンググループAPT29によって使用されたドメインを押収した。 A...
News

米証券取引委員会(SEC)、ソーラーウィンズ社の情報漏洩を軽視したハイテク企業を告発

米証券取引委員会(SEC)は、2020年に発生したSolarWinds Orion社による大規模なハッキング事件において、情報漏えいの影響について投資家を欺いたとして、Unisys Corp、Avaya Holdings Corp、Chec...
News

米英、ZimbraやTeamCityサーバを狙うロシアのAPT29ハッカーに警告

米国と英国のサイバー機関は本日、ロシアの対外情報庁(SVR)に関連する APT29 ハッカーが、脆弱性のある Zimbra と JetBrains TeamCity サーバを「大規模に」標的にしていると警告した。 NSA、FBI、米サイバー...
News

ロシアのAPT29ハッカー、スパイウェアベンダーが作成したiOSとChromeのエクスプロイトを使用

ロシア国家が支援するハッキンググループAPT29は、2023年11月から2024年7月にかけての一連のサイバー攻撃で、商用スパイウェアベンダーが作成したiOSとAndroidのエクスプロイトと同じものを使用していることが確認されている。 こ...
News

TeamViewer links corporate cyberattack to Russian state hackers

RMM software developer TeamViewer says a Russian state-sponsored hacking group known as Midnight Blizzard is believed to...
News

TeamViewer’s corporate network was breached in alleged APT hack

Update: TeamViewer is now attributing the attack to the Russian state-sponsored hacking group known as Midnight Blizzard...