2026-02-10から1日間の記事一覧
【要点】 ◎ZeroDayRATはiOSやAndroid端末を完全掌握できるとされる新型スパイウェアキットで、通話やメッセージ、位置情報の窃取が可能と宣伝されている
【目次】 概要 【別名】 【キャンペーン】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【検索】 【関連まとめ記事】 概要 【別名】 攻撃組織名 命名組織 APT36 Mandiant APT-C-56 Qihoo 360 Cmajor (Trendmicro) C-Major (Trendmicro…
incidents.hatenablog.com 【辞書】 ◆UNC3886 (Wikipedia) https://en.wikipedia.org/wiki/UNC3886 【概要】■技術的特徴 VMware ESXi にバックドア構築 Junos の Veriexec 機能(非正規プログラムの実行制限)を回避し、バックドアを注入 シンガポールの重要イ…
【要点】 ◎シンガポールは中国関連APT「UNC3886」を通信網から排除するのに11か月を要し、過去最大の防衛作戦を実施した (The Register)
【要点】 ◎新興グループ0APTが数百社侵害を主張するも証拠はなく、偽データで身代金を要求する詐欺の可能性が高いと指摘された
【要点】 ◎UAT-9921がVoidLinkを用いて技術・金融分野を攻撃。Linux中心の高度なモジュール型C2で、将来的なAI統合型攻撃基盤への進化が懸念される
【要点】 ◎レイノルズはBYOVD内蔵でEDR無効化を図る新型ランサムウェア (The Hacker News)
【要点】 ◎ノルウェー当局は、中国の脅威はサイバーを主戦場とし、偵察や影響工作、技術導入を通じた諜報活動を強化していると警告した (セキュリティ対策Lab)
【要点】 ◎中国関連APTのUNC3886が、ゼロデイ悪用でシンガポール主要通信4社を標的に諜報活動を実施した (SecurityAffairs)
【要点】 ◎セネガルはランサムウェア攻撃で国民ID管理機関を一時閉鎖。ハッカーは139GBの個人・生体情報窃取を主張している
【要点】 ◎UNC1069が偽Zoom会議とClickFixを悪用し、暗号資産企業に侵入。新型マルウェアで認証情報や資産を窃取した (gbhackers.)
【要点】 ◎UNC1069が偽Zoom会議とClickFix手法で金融・暗号資産企業を標的化し、新型マルウェア群で認証情報や資産を窃取した(TokyoBlackHatNews)
【要点】 ◎漏洩文書により、中国が隣国の重要インフラを模倣した秘密サイバーレンジで攻撃訓練を実施し、AI活用や自動化を見据えた国家主導の準備を進めている実態が示唆された (The Record
【要点】 ◎SSHStalkerは旧式Linuxエクスプロイトを悪用し約7,000台に感染、IRCボットやマイナーを展開する新興ボットネットである (SecurityWeek)
【要点】 ◎ZeroDayRATはAndroid・iOSを遠隔完全操作できると宣伝される商用スパイウェアで、監視や金融詐欺を可能にする (BleepingComputer)
【要点】 ◎ZeroDayRATはiOS・Androidを完全遠隔操作可能な商用スパイウェア (TokyoBlackHatNews)
【要点】 ◎ZeroDayRATはiOS・Androidを完全制御可能な商用スパイウェアとして販売中 (SecurityAffairs)
【要点】 ◎Telegramで販売されるZeroDayRATは、iOS・Androidを完全侵害可能な高度スパイウェアと警告 (SecurityWeek)
【要点】 ◎APT36はLinuxを含む複数環境を標的に、新たなRATを用いた持続的な諜報・妨害キャンペーンを展開している (gbhackers.)