TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

UAT4356 / STORM-1849 (まとめ)

【要点】 ◎Cisco ASA/FTDの脆弱性をついて、複数政府組織に侵入したArcaneDoor 攻撃を行ったサイバー攻撃組織 malware-log.hatenablog.com 【別名】 攻撃組織名 命名組織 UAT4356 Cisco STORM-1849 Microsoft 【ニュース】 ◆ArcaneDoor hackers exploit Cisc…

キャンペーン: ArcaneDoor (まとめ)

【要点】 ◎攻撃組織(UAT4356 / STORM-1849)による、Cisco ASA/FTDの脆弱性をついて、複数政府組織に侵入した攻撃活動 malware-log.hatenablog.com vul.hatenadiary.com vul.hatenadiary.com 【ニュース】 ◆ArcaneDoor hackers exploit Cisco zero-days to br…

「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生

【ニュース】 ◆「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生 (Security NEXT, 2024/04/25) https://www.security-next.com/156405

Cisco製品のゼロデイ脆弱性を悪用して政府ネットワークに侵入する「ArcaneDoor」

【ニュース】 ◆Cisco製品のゼロデイ脆弱性を悪用して政府ネットワークに侵入する「ArcaneDoor」 (Gigazine, 2024/04/25 14:00) https://gigazine.net/news/20240425-hacker-exploit-cisco-firewall-zero-day-backdoor/ 【関連まとめ記事】◆全体まとめ ◆攻撃…

国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用

【ニュース】 ◆国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用 (Security NEXT, 2024/04/25) https://www.security-next.com/156438 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / A…

シスコのファイアウォール機器がハッカーの標的に。複数の政府ネットワークが狙われたゼロデイ攻撃の脅威

【ニュース】 ◆シスコのファイアウォール機器がハッカーの標的に。複数の政府ネットワークが狙われたゼロデイ攻撃の脅威 (Wired.jp, 2024/04/25) https://wired.jp/article/arcanedoor-cyberspies-hacked-cisco-firewalls-to-access-government-networks/ 【…

APT28 (まとめ)

【要点】 ◎ロシアの政府系標的型攻撃組織。ロシア連邦軍参謀本部情報総局(GRU)の指揮下にある「第26165部隊」と考えられている 【目次】 概要 【マルウェア】 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【解説記事】 【ブログ】 【資料】 【IoT情…

Line Dancer (まとめ)

【ニュース】 ◆ArcaneDoor hackers exploit Cisco zero-days to breach govt networks (BleepingComputer, 2024/04/24 13:07) [ArcaneDoorのハッカーがCiscoのゼロデイを悪用して政府機関のネットワークに侵入] https://www.bleepingcomputer.com/news/secur…

GooseEgg (まとめ)

【ニュース】 ◆露APT28のマルウェア「GooseEgg」が見つかる - 2019年4月よりゼロデイ攻撃を展開か (Security NEXT, 2024/04/24) https://www.security-next.com/156345 ⇒ https://malware-log.hatenablog.com/entry/2024/04/24/000000 【検索】■Googlegoogle…

Microsoft DefenderとKaspersky EDRに“完全解決困難”な脆弱性 マルウェア検出機能を悪用

【ニュース】 ◆Microsoft DefenderとKaspersky EDRに“完全解決困難”な脆弱性 マルウェア検出機能を悪用 (ITmedia, 2024/04/24 08:00) Microsoft DefenderとKaspersky EDRにリモートからのファイル削除を可能とする脆弱性が見つかった。この問題はセキュリテ…

ArcaneDoor hackers exploit Cisco zero-days to breach govt networks

【訳】ArcaneDoor: ハッカーがCiscoのゼロデイを悪用して政府機関のネットワークに侵入 【要約】 シスコは、ハッキンググループ(UAT4356 もしくは STORM-1849)が、2023年11月以降、シスコのASAおよびFTDファイアウォールの2つのゼロデイ脆弱性を悪用して政府…

露APT28のマルウェア「GooseEgg」が見つかる - 2019年4月よりゼロデイ攻撃を展開か

【ニュース】 ◆露APT28のマルウェア「GooseEgg」が見つかる - 2019年4月よりゼロデイ攻撃を展開か (Security NEXT, 2024/04/24) https://www.security-next.com/156345 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (ま…

下水処理施設にサイバー攻撃、ロシアのハッカーが犯行声明 米インディアナ州

【ニュース】 ◆下水処理施設にサイバー攻撃、ロシアのハッカーが犯行声明 米インディアナ州 (CNN, 2024/04/23 13:25) https://www.cnn.co.jp/tech/35218121.html

Mandiant、IvantiのVPNを狙うサイバー攻撃に関する調査を公開 高度な攻撃を観測

【ニュース】 ◆Mandiant、IvantiのVPNを狙うサイバー攻撃に関する調査を公開 高度な攻撃を観測 (ITmedia, 2024/04/20 07:00) https://www.itmedia.co.jp/enterprise/articles/2404/20/news047.html

「初心者でも扱える安価なランサムウェア」がダークウェブで大量に出回っている

【図表】 出典: https://gigazine.net/news/20240420-cheap-ransomware/ 【ニュース】 ◆「初心者でも扱える安価なランサムウェア」がダークウェブで大量に出回っている (Gigazine, 2024/04/20 22:54) https://gigazine.net/news/20240420-cheap-ransomware/ …

GreyEnergy (まとめ)

【ニュース】■2018年 ◆東欧3社に新型マルウェア攻撃、ロシアのハッカー集団が関与か (ASCII.jp, 2018/10/18 10:20) http://ascii.jp/elem/000/001/759/1759038/ ⇒ https://malware-log.hatenablog.com/entry/2018/10/18/000000 ■2019年 ◆GreyEnergy’s overla…

UNC5221 (まとめ)

【ニュース】■2024年 ◆IvantiのVPN製品に緊急の脆弱性、国内でも攻撃への悪用を確認か (マイナビニュース, 2024/01/16) https://news.mynavi.jp/techplus/article/20240116-2863437/ ⇒ https://malware-log.hatenablog.com/entry/2024/01/16/000000_3 ◆MITRE…

Dark Angels / Dunghill (まとめ)

【ニュース】 ◆The Dark Angels (Dunghill) ransomware group claims the hack of the chipmaker Nexperia and the theft of 1 TB of data from the company. (Security Affairs, 2024/04/16) [ランサムウェア集団「Dark Angels(Dunghill)」は、チップメー…

PAN-OS (まとめ)

vul.hatenadiary.com vul.hatenadiary.com 【概要】 項目 内容 CVE番号 CVE-2024-3400 被害 確認 国内攻撃 確認 脆弱性公表時期 2024/04/12 攻撃開始時期 2024/03/26~ 攻撃組織 2023/04/13 時点では単独組織のみ キャンペーン名 Operation MidnightEclipse …

ウィズセキュア、ロシアの国家ハッカーグループと関連する新たなマルウェアを発見

【図表】 出典: https://japan.zdnet.com/article/35218025/ 【ニュース】 ◆ウィズセキュア、ロシアの国家ハッカーグループと関連する新たなマルウェアを発見 (ZDNet, 2024/04/19 16:06) https://japan.zdnet.com/article/35218025/

HelloKitty ransomware rebrands, releases CD Projekt and Cisco data

【訳】ランサムウェアHelloKittyがブランド名を変更、CD ProjektとCiscoのデータを公開 【図表】 VX-Undergroundのツイート 流出したソースコードからコンパイルされたとされるWitcher 3ビルドのスクリーンショット (Sventek) CD Projekt Red の身代金要求書…

MITRE says state hackers breached its network via Ivanti zero-days

【訳】MITRE、国家ハッカーがIvanti zero-d経由で同社のネットワークに侵入したと発表 【要約】 MITREによると、国家支援のハッカーが2024年1月にIvanti VPNのゼロデイを利用して侵入し、この侵害はMITREのNERVE上で検知された。影響を受ける関係者に通知さ…

Dark Angels Team

【公開情報】 ◆Dark Angels Team (SEntinel One) https://www.sentinelone.com/anthology/dark-angels-team-ransomware/

「PAN-OS」脆弱性への攻撃、国内でも被害報告

【ニュース】 ◆「PAN-OS」脆弱性への攻撃、国内でも被害報告 (Security NEXT, 2024/04/19) https://www.security-next.com/156211 【関連まとめ記事】◆全体まとめ ◆OS (まとめ) ◆PAN-OS (まとめ) https://malware-log.hatenablog.com/entry/PAN-OS

Kapeka (まとめ)

【要点】 ◎ロシアの攻撃組織「Sandworm」 が使用するバックドア。 【辞書】 ◆Kapeka (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/win.kapeka 【別名】 攻撃組織名 命名組織 Kapeka WithSecure KnuckleTouch Microsoft 【ニュース】■2024年…

Akira (まとめ)

【概要】 項目 内容 活動開始時期 2023年3月 攻撃実績 250の企業に対して攻撃を実施 攻撃対象 世界中の企業ネットワーク 攻撃手法 シスコのVPNを標的にして組織に侵入 ラテラルムーブメント(横展開) Windowsドメイン管理者の認証情報が得られた場合はネット…

Sandworm (まとめ)

【要点】 ◎ロシアの政府系(ロシア軍参謀本部情報総局(GRU)の傘下)のサイバー攻撃組織、制御系システムへの攻撃を得意とする war-log.hatenablog.com 【目次】 概要 【別名】 【辞書】 【使用マルウェア】 【最新情報】 記事 【ニュース】 【ブログ】 【公開…

バックアップにも手を出すランサムウェアが増加 予算不足でも絶対に外せない対策法とは?

【ニュース】 ◆バックアップにも手を出すランサムウェアが増加 予算不足でも絶対に外せない対策法とは? (ITmedia, 2024/04/18 10:00) https://www.itmedia.co.jp/enterprise/articles/2404/18/news007.html 【関連まとめ記事】◆全体まとめ ◆防御技術 (まと…

FBI: Akira ransomware raked in $42 million from 250+ victims

【訳】FBI: Akiraランサムウェア、250組織以上の被害者から4200万ドルを搾取 【図表】 出典: https://www.bleepingcomputer.com/news/security/fbi-akira-ransomware-raked-in-42-million-from-250-plus-victims/ 【概要】 項目 内容 活動開始 2023年3月 被…

新種のバックドアマルウェア「Kapeka」 - 露のサイバー攻撃グループが関与か

【図表】 出典: https://news.mynavi.jp/techplus/article/20240418-2929555/ 【ニュース】 ◆新種のバックドアマルウェア「Kapeka」 - 露のサイバー攻撃グループが関与か (マイナビニュース, 2024/04/18 10:22) https://news.mynavi.jp/techplus/article/202…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023