TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-06-16から1日間の記事一覧

ジャンクション / Junction (まとめ)

【ジャンクション】 ◆攻撃手法: GhostTree (まとめ) https://malware-log.hatenablog.com/entry/GhostTree 【ニュース】■2026年◇2026年4月 ◆Windows "inetpub" security fix can be abused to block future updates (BleepingComputer, 2025/04/25 10:23) [W…

攻撃組織: Icarus (まとめ)

【ニュース】■2026年◇2026年6月 ◆Klue OAuth breach linked to 'Icarus' Salesforce data theft attacks (BleepingComputer, 2026/06/18 10:19) [KlueのOAuth情報漏洩は、「Icarus」によるSalesforceデータ窃取攻撃と関連している] https://www.bleepingcomp…

攻撃手法: GhostTree (まとめ)

【ニュース】■2026年◇2026年6月 ◆GhostTree Attack Abused Recursive Windows Junctions to Hide Malware (BleepingComputer, 2026/06/16 10:17) [GhostTree攻撃は、再帰的なWindowsジャンクションを悪用してマルウェアを隠蔽していた] https://www.bleeping…

サーバー: REDCap (まとめ)

【要点】 ◎REDCapサーバーが侵害され医療研究データが窃取。中国系攻撃者が脆弱な公開環境を悪用した諜報活動

攻撃組織: UNC6508 (まとめ)

【要点】 ◎UNC6508は中国系スパイ集団で医療研究を標的に侵入、REDCapなどを悪用し機密データ窃取を行うサイバー諜報活動

攻撃組織: Earth Lusca (まとめ)

【要点】 ◎中国の標的型攻撃組織。Winnti Umbrella と類似点が多いが別行動の組織とみられている ◎学術機関、電気通信会社、宗教団体、その他の市民社会団体などを標的

Malware: SprySOCKS (まとめ)

【ニュース】■2023年◇2023年9月 ◆Linux狙う新マルウェア「SprySOCKS」発見、既知の脆弱性の確認を (マイナビニュース, 2023/09/21 12:19) https://news.mynavi.jp/techplus/article/20230921-2774880/ ⇒ https://malware-log.hatenablog.com/entry/2023/09/2…

脆弱性の悪用カタログに2件をあらたに追加 - 米当局

【要点】 ◎CISAはLiteSpeed cPanel PluginとCisco Catalyst SD-WAN Managerの脆弱性2件をKEVへ追加し、実際の悪用が確認されたとして緊急対応を求めた (Security NEXT)

ランサムウェア対策は“予測”の時代へ――AIとデータ活用が防御を変える

【要点】 ◎ランサムウェア対策は事後対応から予兆検知へ移行しており、AIとデータ分析を活用した「予測型防御」が重要になっている (マイナビニュース)

ソフトバンクGが新たな“AIサイバー攻撃対策”、OpenAI技術で重要インフラ防御

【要点】 ◎ソフトバンクグループはOpenAI技術を活用した「Patching as a Service」を開始し、重要インフラ向けに脆弱性診断と修復支援を提供する (マイナビニュース)

SBGとOpenAI、AIで脆弱性診断「Patching as a Service」提供 まずは日本の重要インフラ向けに

【要点】 ◎ソフトバンクグループとOpenAIは、AIを活用した脆弱性診断・修復支援サービス「Patching as a Service」を日本の重要インフラ向けに提供開始する (ITmedia)

Icarus Ransomware Group Targets TheCreditPros in Massive Data Breach

【要点】 ◎IcarusはTheCreditProsのSalesforce環境から大量の顧客データを窃取したと主張しており、クレジットカード情報や個人情報を含む大規模漏えいの可能性がある (DeXpose)

FishMonger’s arsenal upgraded: SprySOCKS for Windows

【要点】 ◎SprySOCKSのWindows版はカーネルドライバで通信・プロセスを隠蔽し、政府機関を標的とする高度バックドア

Windows version of SprySOCKS Linux malware used to attack govt orgs

【要点】 ◎SprySOCKSのWindows版が政府機関攻撃に使用され、カーネルレベルの隠蔽や多機能バックドアで高度な侵入を実現 (BleepingComputer)

GhostTree Attack Abused Recursive Windows Junctions to Hide Malware

【要点】 ◎GhostTreeはNTFSジャンクションを悪用し無限パスを生成、EDRの再帰スキャンを妨害してマルウェアを隠蔽する手法 (BleepingComputer)

Google、中国系ハッキング集団「UNC6508」の長期侵入を公表 米加の研究・医療組織が標的

【要点】 ◎Googleは、中国系APT「UNC6508」がREDCapサーバーを侵害し、米国・カナダの研究・医療機関から防衛、AI、医療研究関連情報を長期間窃取していたと公表した (NOVAIST)

Public and Private Medical Community Targeted by China-Nexus Threat Actor Pursuing Artificial Intelligence, Cyber, Medical, and National Defense Research

【要点】 ◎Googleは、中国系APT「UNC6508」がREDCapサーバーを侵害し、医療研究機関を足掛かりに防衛・AI・軍事・医療研究情報を長期にわたり窃取していたと報告した (Google)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023