TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2022-07-29から1日間の記事一覧

HUI Loader (まとめ)

【ニュース】■2022年◇2022年6月 ◆Chinese hackers use ransomware as decoy for cyber espionage (BleepingComputer, 2022/06/23 09:00) [中国のハッカーがランサムウェアを囮にしたサイバー諜報活動] https://www.bleepingcomputer.com/news/security/chine…

DEV-0401 / Bronze Starlight (まとめ)

【ニュース】■2022年◇2022年1月 ◆Night Sky ransomware uses Log4j bug to hack VMware Horizon servers (BleepingComputer, 2022/01/11 06:24) [ランサムウェア「Night Sky」、Log4jのバグを利用してVMware Horizonサーバをハッキング] https://www.bleepin…

ロシアのサイバー攻撃、始まりは1月14日 ハイブリッド戦の舞台裏

【概要】 時期 内容 2022/01/14 サイバー攻撃開始、ウクライナ政府のウェブサイトへのワイパーを使用した一斉攻撃(破壊型攻撃) 2022/02/24 通信衛星「KA-SAT」の通信ネットワークへの大規模攻撃 侵攻後1か月 通常の2.5倍から3倍の攻撃を観測、軍事攻撃とサイ…

マイクロソフトのマクロ悪用対策で攻撃減少、しかし代替手法が増加

【図表】 コンテナーファイルとマクロファイルをメール添付で使う攻撃の推移(出典:日本プルーフポイント) 出典: https://japan.zdnet.com/article/35191182/ 【ニュース】 ◆マイクロソフトのマクロ悪用対策で攻撃減少、しかし代替手法が増加 (ZDNet, 2022…

ランサムウエア攻撃は「見せかけ」 国家が支援するサイバースパイ

【ニュース】 ◆ランサムウエア攻撃は「見せかけ」 国家が支援するサイバースパイ (日経XTECH, 2022/07/29) https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/072000087/ 【関連まとめ記事】◆全体まとめ ◆盗聴 / スパイ / 情報戦 (まとめ) https://mal…

「Mirai」によるパケットが増加 - 送信元の多くで防犯用映像記録装置が稼働

【ニュース】 ◆「Mirai」によるパケットが増加 - 送信元の多くで防犯用映像記録装置が稼働 (Security NEXT, 2022/07/29) https://www.security-next.com/138533

LockBit operator abuses Windows Defender to load Cobalt Strike

【図表】 出典: https://www.bleepingcomputer.com/news/security/lockbit-operator-abuses-windows-defender-to-load-cobalt-strike/ 【ニュース】 ◆LockBit operator abuses Windows Defender to load Cobalt Strike (BleepingComputer, 2022/07/29 10:29)…

CISA warns of critical Confluence bug exploited in attacks

【ニュース】 ◆CISA warns of critical Confluence bug exploited in attacks (BleepingComputer, 2022/07/29 13:08) [CISA、Confluenceの重大なバグを悪用した攻撃について警告] https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-co…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023