TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2025-07-02から1日間の記事一覧

ANEL / Uppercut (まとめ)

概要 【図表】 出典: ANEL 5.5.0 rev1による攻撃の流れ(出典: Secureworks) https://news.mynavi.jp/article/20190220-774533/ 【最新情報】 ◆2024年は中国、ロシア、北朝鮮のAPTグループによる攻撃を観測~標的型攻撃の最新動向~ (Trendmicro, 2025/07/02)…

MirrorFace (まとめ)

【要点】 ◎中国政府を背景にもつ、標的型攻撃組織、APT10と関係が深い可能性あり ◎日本(特に政治団体)をターゲットにした攻撃を展開 【MirrorFace 】 ◆Operation LiberalFace (まとめ) https://malware-log.hatenablog.com/entry/LiberalFace 【辞書】 ◆Mirr…

2024年は中国、ロシア、北朝鮮のAPTグループによる攻撃を観測~標的型攻撃の最新動向~

【要点】 ◎2024年は中露北APTが日本周辺で活発。MirrorFaceとAPT-C-60が顕著。TI活用、XDR、サプライチェーン監視、IR体制整備を提言。

多要素認証を突破するディープフェイク、対抗策は?

【要約】 Security Boulevardは、ディープフェイクが顔や音声などの生体情報を模倣し、多要素認証を突破する脅威を紹介した。GoldPickaxeによる実例や、AIで対抗するパッシブ検知、3D解析、行動分析など最新の防御技術を紹介。さらにパスキー活用が有効とし…

DOJ investigates ex-ransomware negotiator over extortion kickbacks

【訳】DOJ、元ランサムウェア交渉担当者を恐喝リベートで捜査 【要約】 元ランサムウェア交渉担当者が、ランサムウェアギャングと共謀し、身代金支払いから利益を得ていた疑いで米司法省の刑事捜査を受けています。対象者はDigitalMint社の元従業員で、同社…

「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調

【要約】 Citrix NetScaler ADC/Gatewayに存在する脆弱性CVE‑2025‑5777(別名「Citrix Bleed 2」)およびCVE‑2025‑5349が判明。Cloud Software Groupは現時点で悪用は未確認とする一方、セキュリティ研究者やReliaQuestは既に悪用が始まっている可能性を指摘…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023