TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

国: ロシア

Cold River / Seaborgium (まとめ)

【要点】 ◎ロシアの標的型攻撃組織。ウクライナ侵攻に関連した攻撃を行っている war-log.hatenablog.com 【目次】 概要 【別名】 【辞書】 【関連組織】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【検索】 関連情報 【関連まとめ記…

ロシアの脅威グループ「COLDRIVER」、PDF悪用のマルウェア攻撃--グーグルが警告

【ニュース】 ◆ロシアの脅威グループ「COLDRIVER」、PDF悪用のマルウェア攻撃--グーグルが警告 (ZDNet, 2024/01/19 12:28) https://japan.zdnet.com/article/35214105/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (ま…

Pro-Ukraine hackers breach Russian ISP in revenge for KyivStar attack

【訳】親ウクライナのハッカーがロシアのISPに侵入、KyivStar攻撃の復讐か 【図表】 出典: https://www.bleepingcomputer.com/news/security/pro-ukraine-hackers-breach-russian-isp-in-revenge-for-kyivstar-attack/ 【ニュース】 ◆Pro-Ukraine hackers br…

FSB / ロシア連邦保安庁 (まとめ)

security-log.hatenablog.com 【辞書】 ◆ロシア連邦保安庁 (Wikipedia) https://ja.wikipedia.org/wiki/%E3%83%AD%E3%82%B7%E3%82%A2%E9%80%A3%E9%82%A6%E4%BF%9D%E5%AE%89%E5%BA%81 【FSB】 ◆APT29 / Nobelium (まとめ) https://malware-log.hatenablog.com…

Russian FSB cyber actor Star Blizzard continues worldwide spear-phishing campaigns

【訳】ロシア連邦保安庁のサイバー・アクター「スター・ブリザード」、世界規模のスピアフィッシング・キャンペーンを継続中 【公開情報】 ◆Russian FSB cyber actor Star Blizzard continues worldwide spear-phishing campaigns (NCSC, 2023/12/07) [ロシ…

Russian military hackers target NATO fast reaction corps

【訳】ロシア軍ハッカー、NATOの高速反応部隊を標的に 【図表】 APT28 悪意のある Outlook タスク要求(Unit 42) 出典: https://www.bleepingcomputer.com/news/security/russian-military-hackers-target-nato-fast-reaction-corps/ 【要約】 ロシアのAPT2…

Russian hackers use Ngrok feature and WinRAR exploit to attack embassies

【訳】ロシアのハッカー、Ngrok機能とWinRARエクスプロイトを使用して大使館を攻撃 【図表】出典: https://www.bleepingcomputer.com/news/security/russian-hackers-use-ngrok-feature-and-winrar-exploit-to-attack-embassies/ 【ニュース】 ◆Russian hack…

France says Russian state hackers breached numerous critical networks

【訳】フランス、ロシアのハッカーが多数の重要ネットワークに侵入したと発表 【図表】 CVE-2023-23397を悪用した電子メールを流布したアドレス(ANSSI) APT28攻撃チェーン(ANSSI) 出典: https://www.bleepingcomputer.com/news/security/france-says-rus…

Government of Bermuda links cyberattack to Russian hackers

【訳】バミューダ政府、サイバー攻撃とロシアのハッカーを関連づける 【図表】 出典: 【ニュース】 ◆Government of Bermuda links cyberattack to Russian hackers (BleepingComputer, 2023/09/22 13:30) [バミューダ政府、サイバー攻撃とロシアのハッカーを…

U.K. and U.S. Sanction 11 Russia-based Trickbot Cybercrime Gang Memb

【訳】英米、ロシアを拠点とするサイバー犯罪組織Trickbotのメンバー11人に制裁を科す 【概要】 名前 ハンドルネーム等 役割 Andrey Zhuykov aka Adam, Defender, and Dif senior administrator Maksim Sergeevich Galochkin aka Bentley, Crypt, Manuel, Ma…

Microsoft: North Korean hackers target Russian govt, defense orgs

【訳】マイクロソフト: 北朝鮮のハッカーがロシア政府、防衛機関を標的に 【図表】 出典: 【ニュース】 ◆Microsoft: North Korean hackers target Russian govt, defense orgs (BleepingComputer, 2023/09/07 14:24) [マイクロソフト: 北朝鮮のハッカーがロ…

北朝鮮の攻撃者がロシアのミサイル設計局に侵入、ミサイル開発の積極性示唆

【ニュース】 ◆北朝鮮の攻撃者がロシアのミサイル設計局に侵入、ミサイル開発の積極性示唆 (マイナビニュース, 2023/08/09 12:26) https://news.mynavi.jp/techplus/article/20230809-2745361/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ…

Turla (まとめ)

【要点】 ◎ロシアのサイバー攻撃組織。少なくとも2004年から活動しており、FSBの指示で活動している。 【目次】 概要 【図表】 【辞書】 【別名】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【IoC情報】 【検索】 【関連情…

Gamaredon hackers start stealing data 30 minutes after a breach

【訳】Gamaredonのハッカーは侵入の30分後にデータを盗み始める 【要約】 ウクライナのコンピュータ緊急対応チーム(CERT-UA)は、Gamaredonハッキンググループがシステムに侵入してから30分後にデータを盗み始める迅速な攻撃を行う可能性があると警告してい…

Cadet Blizzard / DEV-0586 (まとめ)

war-log.hatenablog.com 【別名】 攻撃組織名 命名組織 Cadet Blizzard Microsoft DEV-0586 Microsoft 【ニュース】■2022年◇2022年1月 ◆ウクライナ政府機関を狙う破壊的なマルウェアをMicrosoftが特定、ランサムウェアのような見た目で身代金回収メカニズム…

米国がアップルと組んでサイバー攻撃 ロシア主張

【ニュース】 ◆米国がアップルと組んでサイバー攻撃 ロシア主張 (AFP BB News, 2023/06/03 16:31) https://www.afpbb.com/articles/-/3466774?cx_part=topstory 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆月別マルウェア情報 (まとめ)…

ロシアの情報窃取用のコンピューター網を遮断、米FBI

【ニュース】 ◆ロシアの情報窃取用のコンピューター網を遮断、米FBI (CNN, 2023/05/11 17:30) https://www.cnn.co.jp/tech/35203658.html

親ロシア集団、西側重要インフラへのサイバー攻撃狙う=英政府機関

【ニュース】 ◆親ロシア集団、西側重要インフラへのサイバー攻撃狙う=英政府機関 (ロイター, 2023/04/19 12:46) https://jp.reuters.com/article/britain-russia-cyber-idJPKBN2WG04P 【関連まとめ記事】◆全体まとめ ◆セキュリティ組織 (まとめ) ◆NCSC (ま…

Zarya (まとめ)

war-log.hatenablog.com 【辞書】 ◆Zaryaとは【用語集詳細】 https://www.sompocybersecurity.com/column/glossary/zarya 【ニュース】 ◆Pentagon Leaks Show Russian Hacktivists Claim to Have Targeted a Canadian Pipeline (Gizmode, 2023/04/10) [米国…

なぜ政府機関に「DDoS攻撃」? ロシアが支援するハッカー集団Killnetの狙いとは

【ニュース】 ◆なぜ政府機関に「DDoS攻撃」? ロシアが支援するハッカー集団Killnetの狙いとは (TechTarget, 2023/04/03 05:00) https://techtarget.itmedia.co.jp/tt/news/2304/03/news01.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆…

露支持のハクティビスト40団体に倍増 日本にも牙向く

【ニュース】 ◆<独自>露支持のハクティビスト40団体に倍増 日本にも牙向く (産経新聞, 2023/03/24 17:45) https://www.sankei.com/article/20230324-PJ4CYACYZROHVDJBKZOUCTDQYQ/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆ハクティビ…

露・ウクライナ戦争でサイバー犯罪のエコシステムが変化--グーグルの報告書

【ニュース】 ◆露・ウクライナ戦争でサイバー犯罪のエコシステムが変化--グーグルの報告書 (ZDNet, 2023/02/17 11:06) https://news.yahoo.co.jp/articles/d4f9435e2c6f671835160d98fe51941ae40e4c41 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (…

Russia wants to legalize cybercrime for homeland

【訳】ロシアは自国のためにサイバー犯罪を合法化しようとしている 【ニュース】 ◆Russia wants to legalize cybercrime for homeland (Cybernews, 2023/02/13) [ロシアは自国のためにサイバー犯罪を合法化しようとしている] ロシア政府はハッキングの非犯罪…

Sandworm (まとめ)

【要点】 ◎ロシアの政府系のサイバー攻撃組織、制御系システムへの攻撃を得意とする war-log.hatenablog.com 【目次】 概要 【別名】 【辞書】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【IoC情報】 関連情報 【関連まとめ記事】 …

アメリカの核研究者を標的にしたロシア系ハッカー集団「コールド・リバー」

【ニュース】 ◆【Exclusive】アメリカの核研究者を標的にしたロシア系ハッカー集団「コールド・リバー」 (Forsight, 2023/01/15) https://www.fsight.jp/articles/-/49481 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT …

米原子力機関サイバー攻撃 露のハッカー集団が犯行か

【ニュース】 ◆米原子力機関サイバー攻撃 露のハッカー集団が犯行か (産経新聞, 2023/01/07 09:58) https://www.sankei.com/article/20230107-2RGID4SNEZOG3AJELYZY3KPCEU/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT…

ロシア支援のサイバー攻撃グループ、米国拠点の軍事兵器サプライヤーを偽装

【ニュース】 ◆ロシア支援のサイバー攻撃グループ、米国拠点の軍事兵器サプライヤーを偽装 (マイナビニュース, 2022/12/09 10:28) https://news.mynavi.jp/techplus/article/20221209-2533086/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆…

Exposing TAG-53’s Credential Harvesting Infrastructure Used for Russia-Aligned Espionage Operations

【公開情報】 ◆Exposing TAG-53’s Credential Harvesting Infrastructure Used for Russia-Aligned Espionage Operations (Recorded Future, 2022/12/05) [ロシアと連携したスパイ活動に使われるTAG-53の認証情報収集インフラを公開] https://www.recordedfu…

Russian military hackers linked to ransomware attacks in Ukraine

【ニュース】 ◆Russian military hackers linked to ransomware attacks in Ukraine (BleepingComputer, 2022/11/10 14:47) [ロシア軍のハッカーがウクライナのランサムウェア攻撃と関連づけられる] https://www.bleepingcomputer.com/news/security/russian…

「貧乏生活はもうたくさん」 “貧困化”するロシアのサイバー犯罪者

【ニュース】 ◆「貧乏生活はもうたくさん」 “貧困化”するロシアのサイバー犯罪者 (TechTarget, 2022/10/28 08:15) ロシアのサイバー犯罪者の「ビジネス」はウクライナ侵攻によって大きな打撃を受けた。具体的な数字を基に、サイバー犯罪者の収入へのインパク…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023