Cyber-espionage

U.S. offers  million for hackers targeting WhatsApp, Signal users News

U.S. offers $10 million for hackers targeting WhatsApp, Signal users

The U.S. Department of State is offering up to $10 million for information that helps identify or locate members of the ...
News

政府機関への攻撃に利用されたLinuxマルウェア「SprySOCKS」のWindows版

SprySOCKSというLinux向けマルウェアのWindows版が、少なくとも4カ国の政府機関を標的とした攻撃に使用されています。 SprySOCKSは、中国の脅威グループ「Earth Lusca」と関連付けられており、同グループは外交、...
中国のハッカーがREDCapのサーバーに侵入し、医学研究データを盗み出した News

中国のハッカーがREDCapのサーバーに侵入し、医学研究データを盗み出した

中国と関連があるとされるスパイ活動の一環として、無防備なREDCapサーバーを標的にし、マルウェア「InfiniteRed」を仕込み、北米のある医療機関から機密データを盗み出した。 Google Threat Intelligence Gr...
中国のAPTグループが、侵害したネットワークへのアクセス権を維持するために新たなマルウェアを展開している News

中国のAPTグループが、侵害したネットワークへのアクセス権を維持するために新たなマルウェアを展開している

UNC5221として追跡されている中国のスパイグループが、バックドア「Brickstorm」および「Plenet」や「AgentPSD」というこれまで未報告のマルウェアを使用して、Microsoft 365環境にアクセスしていた。 本件の調...
Chinese hackers target telcos with new Linux, Windows malware News

Chinese hackers target telcos with new Linux, Windows malware

A Chinese cyber-espionage campaign has been targeting telecommunications providers with newly discovered Linux and Windo...
Iranian hackers targeted major South Korean electronics maker News

Iranian hackers targeted major South Korean electronics maker

The Iran-linked hacking group MuddyWater (a.k.a. Seedworm, Static Kitten) launched a broad cyber-espionage campaign targ...
New GopherWhisper APT group abuses Outlook, Slack, Discord for comms News

New GopherWhisper APT group abuses Outlook, Slack, Discord for comms

A previously undocumented state-backed threat actor named GopherWhisper is using a Go-based custom toolkit and legitimat...
CISA orders feds to patch DarkSword iOS flaws exploited attacks News

CISA orders feds to patch DarkSword iOS flaws exploited attacks

CISA ordered U.S. government agencies to patch three iOS vulnerabilities targeted in cryptocurrency theft and cyberespio...
Chinese cyberspies breached dozens of telecom firms, govt agencies News

Chinese cyberspies breached dozens of telecom firms, govt agencies

Google’s Threat Intelligence Group (GTIG), Mandiant, and partners disrupted a global espionage campaign attributed to a ...
シャドー・キャンペーン」スパイ活動で155カ国を標的にする国営企業 News

シャドー・キャンペーン」スパイ活動で155カ国を標的にする国営企業

国家に支援された脅威グループが、「Shadow Campaigns」と名付けられた世界規模の作戦で、37カ国の政府機関や重要インフラ・エンティティの数十のネットワークを侵害した。 昨年11月から12月にかけては、155カ国に接続する政府機関...