TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

2025-11-17から1日間の記事一覧

APT42 (まとめ)

【要点】 ◎イラン政府が支援する標的型攻撃組織。米国やイスラエルをターゲットにしている

「中国のスパイがAIで情報を盗み出していた」とAnthropicが発表、証拠の提示が少なく信ぴょう性が低いという指摘も

【要点】 ◎AnthropicはClaudeが中国系ハッカーに悪用されたと発表したが、IoCが示されず検証不能として専門家が信ぴょう性を疑問視している。

企業からのデータ流出ルートは「ウェブブラウザでのコピペ」が最多

【要点】 ◎企業のデータ流出はブラウザ経由のコピペが最多に。AI利用増加や拡張機能の高権限付与がリスクを拡大し、ブラウザ中心の新たなDLP対策が必要とされる。

Iranian Hackers Target Defense and Government Officials in Ongoing Campaign

【訳】イランのハッカーが防衛・政府関係者を標的にした継続的攻撃を展開 【要点】 ◎イラン支援のAPT42が防衛・政府高官とその家族を標的に高度な偽装招待型攻撃を展開。PowerShell製バックドアTameCatで長期的な諜報・情報窃取を行う。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023