state-sponsored

シャドー・キャンペーン」スパイ活動で155カ国を標的にする国営企業 News

シャドー・キャンペーン」スパイ活動で155カ国を標的にする国営企業

国家に支援された脅威グループが、「Shadow Campaigns」と名付けられた世界規模の作戦で、37カ国の政府機関や重要インフラ・エンティティの数十のネットワークを侵害した。 昨年11月から12月にかけては、155カ国に接続する政府機関...
Notepad++ update feature hijacked by Chinese state hackers for months News

Notepad++ update feature hijacked by Chinese state hackers for months

Chinese state-sponsored threat actors were likely behind the hijacking of Notepad++ update traffic last year that lasted...
Sandworm hackers linked to failed wiper attack on Poland’s energy systems News

Sandworm hackers linked to failed wiper attack on Poland’s energy systems

A cyberattack targeting Poland’s power grid in late December 2025 has been linked to the Russian state-sponsored hacking...
ソニックウォール社、9月のセキュリティ侵害の背後に国家に支援されたハッカーがいたと発表 News

ソニックウォール社、9月のセキュリティ侵害の背後に国家に支援されたハッカーがいたと発表

顧客のファイアウォール設定バックアップファイルが流出した9月のセキュリティ侵害に関するSonicWallの調査では、この攻撃の背後には国家に支援されたハッカーがいたと結論付けられている。 ネットワーク・セキュリティ企業によると、Mandia...
MuddyWater社のランサムウェア「DarkBit」がクラックされ、無料でデータ復旧が可能に News

MuddyWater社のランサムウェア「DarkBit」がクラックされ、無料でデータ復旧が可能に

サイバーセキュリティ会社Proferoは、DarkBitランサムウェア一味の暗号化装置の暗号を解読し、身代金を支払うことなく被害者のファイルを無料で復元できるようにした。 これは2023年、Proferoの専門家が担当したインシデントレスポ...
BadPilotネットワーク・ハッキング・キャンペーンがロシアのサンドワーム攻撃を煽る News

BadPilotネットワーク・ハッキング・キャンペーンがロシアのサンドワーム攻撃を煽る

Seashell Blizzard」や「Sandworm」としても知られるロシアの国家支援ハッキンググループAPT44のサブグループが、「BadPilot」と名付けられた複数年にわたるキャンペーンで、重要な組織や政府を標的にしている。 この...
Google says hackers abuse Gemini AI to empower their attacks News

Google says hackers abuse Gemini AI to empower their attacks

Multiple state-sponsored groups are experimenting with the AI-powered Gemini assistant from Google to increase productiv...
北朝鮮政府ハッカーがPlayランサムウェア攻撃に関与か News

北朝鮮政府ハッカーがPlayランサムウェア攻撃に関与か

Andariel'として追跡されている北朝鮮の国家支援ハッキンググループは、RaaSを使用して舞台裏で動作し、制裁を回避するために、Playランサムウェアの操作にリンクされている。 Palo Alto NetworksとUnit 42の研究...
Dutch Police: ‘State actor’ likely behind recent data breach News

Dutch Police: ‘State actor’ likely behind recent data breach

The national Dutch police (Politie) says that a state actor was likely behind the data breach it detected last week. The...
ハッカーが AppDomain Injection を使って CobaltStrike ビーコンを落とすようになった。 News

ハッカーが AppDomain Injection を使って CobaltStrike ビーコンを落とすようになった。

2024年7月に始まった攻撃の波は、AppDomain Manager Injectionと呼ばれる、Windows上のあらゆるMicrosoft .NETアプリケーションを武器化できる、あまり一般的ではないテクニックに依存している。 この...