2026-06-16から1日間の記事一覧
【ジャンクション】 ◆攻撃手法: GhostTree (まとめ) https://malware-log.hatenablog.com/entry/GhostTree 【ニュース】■2026年◇2026年4月 ◆Windows "inetpub" security fix can be abused to block future updates (BleepingComputer, 2025/04/25 10:23) [W…
【ニュース】■2026年◇2026年6月 ◆Klue OAuth breach linked to 'Icarus' Salesforce data theft attacks (BleepingComputer, 2026/06/18 10:19) [KlueのOAuth情報漏洩は、「Icarus」によるSalesforceデータ窃取攻撃と関連している] https://www.bleepingcomp…
【ニュース】■2026年◇2026年6月 ◆GhostTree Attack Abused Recursive Windows Junctions to Hide Malware (BleepingComputer, 2026/06/16 10:17) [GhostTree攻撃は、再帰的なWindowsジャンクションを悪用してマルウェアを隠蔽していた] https://www.bleeping…
【要点】 ◎REDCapサーバーが侵害され医療研究データが窃取。中国系攻撃者が脆弱な公開環境を悪用した諜報活動
【要点】 ◎UNC6508は中国系スパイ集団で医療研究を標的に侵入、REDCapなどを悪用し機密データ窃取を行うサイバー諜報活動
【要点】 ◎中国の標的型攻撃組織。Winnti Umbrella と類似点が多いが別行動の組織とみられている ◎学術機関、電気通信会社、宗教団体、その他の市民社会団体などを標的
【ニュース】■2023年◇2023年9月 ◆Linux狙う新マルウェア「SprySOCKS」発見、既知の脆弱性の確認を (マイナビニュース, 2023/09/21 12:19) https://news.mynavi.jp/techplus/article/20230921-2774880/ ⇒ https://malware-log.hatenablog.com/entry/2023/09/2…
【要点】 ◎CISAはLiteSpeed cPanel PluginとCisco Catalyst SD-WAN Managerの脆弱性2件をKEVへ追加し、実際の悪用が確認されたとして緊急対応を求めた (Security NEXT)
【要点】 ◎ランサムウェア対策は事後対応から予兆検知へ移行しており、AIとデータ分析を活用した「予測型防御」が重要になっている (マイナビニュース)
【要点】 ◎ソフトバンクグループはOpenAI技術を活用した「Patching as a Service」を開始し、重要インフラ向けに脆弱性診断と修復支援を提供する (マイナビニュース)
【要点】 ◎ソフトバンクグループとOpenAIは、AIを活用した脆弱性診断・修復支援サービス「Patching as a Service」を日本の重要インフラ向けに提供開始する (ITmedia)
【要点】 ◎IcarusはTheCreditProsのSalesforce環境から大量の顧客データを窃取したと主張しており、クレジットカード情報や個人情報を含む大規模漏えいの可能性がある (DeXpose)
【要点】 ◎SprySOCKSのWindows版はカーネルドライバで通信・プロセスを隠蔽し、政府機関を標的とする高度バックドア
【要点】 ◎SprySOCKSのWindows版が政府機関攻撃に使用され、カーネルレベルの隠蔽や多機能バックドアで高度な侵入を実現 (BleepingComputer)
【要点】 ◎GhostTreeはNTFSジャンクションを悪用し無限パスを生成、EDRの再帰スキャンを妨害してマルウェアを隠蔽する手法 (BleepingComputer)
【要点】 ◎Googleは、中国系APT「UNC6508」がREDCapサーバーを侵害し、米国・カナダの研究・医療機関から防衛、AI、医療研究関連情報を長期間窃取していたと公表した (NOVAIST)
【要点】 ◎Googleは、中国系APT「UNC6508」がREDCapサーバーを侵害し、医療研究機関を足掛かりに防衛・AI・軍事・医療研究情報を長期にわたり窃取していたと報告した (Google)