Cyber-espionage

News

中国のハッカーが新しいMacma macOSバックドア・バージョンを展開

Evasive Panda」として追跡されている中国のハッキンググループは、MacmaバックドアとNightdoor Windowsマルウェアの新バージョンを使用していることが判明した。 シマンテックの脅威ハンティングチームは、台湾の組織と...
News

Chinese Cyberspies Employ Ransomware in Attacks for Diversion

Cyberespionage groups have been using ransomware as a tactic to make attack attribution more challenging, distract defen...
News

UNC3886のハッカーがLinuxのルートキットを使ってVMware ESXi VMに潜り込む

UNC3886として追跡されている中国の脅威行為者と思われる人物は、「Reptile」および「Medusa」と名付けられた一般に公開されているオープンソースのルートキットを使用して、VMware ESXi仮想マシン上に潜伏し、クレデンシャル...
News

ハッカーがF5 BIG-IPのマルウェアを使い、何年にもわたりこっそりとデータを盗み出す

F5の声明を追加するため、6/18に投稿を更新しました。 Velvet Ant "と名付けられた中国のサイバースパイ行為者と疑われるグループが、F5 BIG-IPアプライアンス上にカスタムマルウェアを展開し、内部ネットワークへの持続的な接続...
News

中国のハッカーが全世界のFortiGateシステム2万台に侵入

イメージミッドジャーニー オランダ軍情報セキュリティ局(Military Intelligence and Security Service:MIVD)は本日、今年初めに発表された中国によるサイバースパイキャンペーンの影響は "これまで知ら...
News

中国のハッキング集団がサイバー・スパイ活動で提携

少なくとも2023年3月以降、中国の国家機関が政府機関を標的として、研究者がCrimson Palaceとして追跡しているサイバースパイキャンペーンが行われている。 サイバーセキュリティ企業Sophosのレポートによると、このキャンペーンは...
News

中国のハッカー、軍や政府のネットワークに6年間潜伏

Unfading Sea Haze」と名付けられたこれまで知られていなかった脅威行為者が、2018年以来、南シナ海地域の軍や政府機関を標的にし、これまでずっと発見されないままだった。 この脅威グループを発見したBitdefenderの研究者...
News

キムスキー・ハッカー、韓国への攻撃で新しいLinuxバックドアを展開

北朝鮮のハッカー・グループKimsukiは、トロイの木馬化されたソフトウェア・インストーラを介して配信されるGoBearバックドアのバージョンであるGomirと呼ばれる新しいLinuxマルウェアを使用している。 Kimsukyは、北朝鮮の軍...
News

イランのハッカー、ジャーナリストを装ってバックドア型マルウェアを押し付ける

APT42として追跡されているイラン国家を後ろ盾とする脅威行為者は、欧米や中東のターゲットの企業ネットワークやクラウド環境に侵入するために、ジャーナリストを装うなどのソーシャルエンジニアリング攻撃を採用している。 APT42は、2022年9...
News

NSA、脆弱なDMARCメールポリシーを悪用する北朝鮮ハッカーに警告

NSAとFBIは、北朝鮮に関連したハッキンググループAPT43が、スピアフィッシング攻撃を隠蔽するために脆弱な電子メールDomain-based Message Authentication Reporting and Conformanc...