UNC5221

中国のAPTグループが、侵害したネットワークへのアクセス権を維持するために新たなマルウェアを展開している News

中国のAPTグループが、侵害したネットワークへのアクセス権を維持するために新たなマルウェアを展開している

UNC5221として追跡されている中国のスパイグループが、バックドア「Brickstorm」および「Plenet」や「AgentPSD」というこれまで未報告のマルウェアを使用して、Microsoft 365環境にアクセスしていた。 本件の調...
Google: Brickstorm malware used to steal U.S. orgs’ data for over a year News

Google: Brickstorm malware used to steal U.S. orgs’ data for over a year

Suspected Chinese hackers have used the Brickstorm malware in long-term persistence espionage operations against U.S. or...
Ivanti EPMM flaw exploited by Chinese hackers to breach govt agencies News

Ivanti EPMM flaw exploited by Chinese hackers to breach govt agencies

Chinese hackers have been exploiting a remote code execution flaw in Ivanti Endpoint Manager Mobile (EPMM) to breach hig...
News

Ivanti patches Connect Secure zero-day exploited since mid-March

Ivanti has released security updates to patch a critical Connect Secure remote code execution vulnerability exploited by...