TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

*標的型攻撃 / APT / Cyber Espionage

サイバー攻撃手法

Twisted Panda: Check Point Research unveils a Chinese APT espionage campaign against Russian state-owned defense institutes

【ブログ】 ◆Twisted Panda: Check Point Research unveils a Chinese APT espionage campaign against Russian state-owned defense institutes (Checkpoint, 2022/05/19) [Twisted Panda チェック・ポイント・リサーチ、ロシア国営防衛機関に対する中国のA…

中国の攻撃グループ「Mustang Panda」、ロシア含む欧州組織にサイバー攻撃

【ニュース】 ◆中国の攻撃グループ「Mustang Panda」、ロシア含む欧州組織にサイバー攻撃 (マイナビニュース, 2022/05/09 08:39) https://news.mynavi.jp/techplus/article/20220509-2340780/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標…

APT37 (まとめ)

【要点】 ◎北朝鮮の標的型攻撃組織 【目次】 概要 【辞書】 【別名】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆APT37 (FireEye) https://www.fireeye.com/current-t…

Darkhotel (まとめ)

【目次】 概要 【辞書】 【概要】 【国籍】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 【IoC情報】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆Darkhotel (ATT&CK) https://attack.mitre.org/groups/G0012/ ◆DarkHotel (…

Suspected DarkHotel APT activity update

【ニュース】 ◆Suspected DarkHotel APT activity update (Trellix(FireEye), 2022/03/17) [DarkHotel APTの疑いのある活動に関する最新情報] https://www.trellix.com/en-us/about/newsroom/stories/threat-labs/suspected-darkhotel-apt-activity-update.h…

隠れた奇襲: APTグループが侵害したウクライナ軍のメールを利用しEU各国政府と難民活動を標的に

【ブログ】 ◆隠れた奇襲: APTグループが侵害したウクライナ軍のメールを利用しEU各国政府と難民活動を標的に (Proofpoint, 2022/03/01) https://www.proofpoint.com/jp/blog/threat-insight/asylum-ambuscade-state-actor-uses-compromised-private-ukrainia…

サイバー攻撃の被害に遭った赤十字、「国家が支援」するハッカーが未パッチの脆弱性を悪用したと発表

【ニュース】 ◆サイバー攻撃の被害に遭った赤十字、「国家が支援」するハッカーが未パッチの脆弱性を悪用したと発表 (TechCrunch, 2022/02/18) https://jp.techcrunch.com/2022/02/18/2022-02-16-red-cross-links-january-cyberattack-to-state-sponsored-ha…

Fujitsu pins Japanese govt data breach on stolen ProjectWEB accounts

【ニュース】 ◆Fujitsu pins Japanese govt data breach on stolen ProjectWEB accounts (BleepingComputer, 2021/12/09 07:47) [富士通、日本政府のデータ流出の原因を盗難されたProjectWEBアカウントに求める] https://www.bleepingcomputer.com/news/secu…

富士通が情報流出招いたProjectWEBの廃止を発表、「名無し」の代替ツールを提供へ

【ニュース】 ◆富士通が情報流出招いたProjectWEBの廃止を発表、「名無し」の代替ツールを提供へ (日経XTECH, 2021/12/09) https://xtech.nikkei.com/atcl/nxt/news/18/11844/ 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆2021年のインシデント …

North Korean hackers target the South's think tanks through blog posts

【ニュース】 ◆North Korean hackers target the South's think tanks through blog posts (ZDNet, 2021/11/11) [北朝鮮のハッカーがブログ記事を通じて韓国のシンクタンクを攻撃] Responsibility for new attacks has been laid at the feet of the Kimsuky…

Lazarus hackers target researchers with trojanized IDA Pro

【図表】 出典: https://www.bleepingcomputer.com/news/security/lazarus-hackers-target-researchers-with-trojanized-ida-pro/ 【ニュース】 ◆Lazarus hackers target researchers with trojanized IDA Pro (BleepingComputer, 2021/11/10 12:08) [Lazaru…

APT29 / Nobelium (まとめ)

【目次】 概要 【辞書】 【ATT&CK ID】 【別名】 【概要】 【最新情報】 記事 【ニュース】 【解説記事】 【ブログ】 【資料】 【関連情報】 【IoC情報】 【図表】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆APT 29 (Malpedia) https://malpedia.caad.fki…

SolarWinds攻撃関与のロシアNobeliumによる新たな攻撃--マイクロソフトが注意喚起

【概要】 項目 内容 攻撃組織 APT29 / Nobelium ■攻撃の内容 5月以降、少なくとも140社の再販業者とテクノロジーサービスプロバイダーがターゲット 14社が侵害された 【ニュース】 ◆SolarWinds攻撃関与のロシアNobeliumによる新たな攻撃--マイクロソフトが注…

ChamelGang (まとめ)

【ニュース】 ◆New APT ChamelGang Targets Russian Energy, Aviation Orgs (Threatpost, 2021/10/01 08:36) https://threatpost.com/apt-chamelgang-targets-russian-energy-aviation/175272/ ⇒ https://malware-log.hatenablog.com/entry/2021/10/01/00000…

New APT ChamelGang Targets Russian Energy, Aviation Orgs

【ニュース】 ◆New APT ChamelGang Targets Russian Energy, Aviation Orgs (Threatpost, 2021/10/01 08:36) https://threatpost.com/apt-chamelgang-targets-russian-energy-aviation/175272/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆…

APT29 targets Active Directory Federation Services with stealthy backdoor

【ニュース】 ◆APT29 targets Active Directory Federation Services with stealthy backdoor (CSO, 2021/09/30 12:12) [APT29、ステルス性の高いバックドアでActive Directory Federation Servicesを狙う] https://www.csoonline.com/article/3635095/apt29…

Masters of Mimicry: new APT group ChamelGang and its arsenal

【ブログ】 ◆Masters of Mimicry: new APT group ChamelGang and its arsenal (Positive Technologies, 2021/09/30) https://www.ptsecurity.com/ww-en/analytics/pt-esc-threat-intelligence/new-apt-group-chamelgang/ 【関連まとめ記事】◆全体まとめ ◆攻…

FamousSparrow (まとめ)

【ニュース】 ◆Researchers finger new APT group, FamousSparrow, for hotel attacks (The Register, 2021/09/23 10:00) [新たなAPTグループ "FamousSparrow "がホテルへの攻撃を開始] Espionage motive mooted in attacks which hit industry, government …

世界中のホテルを狙ったサイバー攻撃を確認、ESET

【ニュース】 ◆世界中のホテルを狙ったサイバー攻撃を確認、ESET (マイナビニュース, 2021/09/25 09:06) https://news.mynavi.jp/article/20210925-1980914/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Fam…

Researchers finger new APT group, FamousSparrow, for hotel attacks

【ニュース】 ◆Researchers finger new APT group, FamousSparrow, for hotel attacks (The Register, 2021/09/23 10:00) [新たなAPTグループ "FamousSparrow "がホテルへの攻撃を開始] Espionage motive mooted in attacks which hit industry, government …

ADパスワード管理ツールの脆弱性、APT攻撃で悪用 - 米当局が注意喚起

【ニュース】 ◆ADパスワード管理ツールの脆弱性、APT攻撃で悪用 - 米当局が注意喚起 (SEcurity NEXT, 2021/09/22) https://www.security-next.com/130059

国家関与のサイバー攻撃、6割超は中国発 米企業が報告書

【ニュース】 ◆国家関与のサイバー攻撃、6割超は中国発 米企業が報告書 (大紀元, 2021/09/17 21:23) https://www.epochtimes.jp/p/2021/09/79115.html

北朝鮮のハッカー集団「タリウム」、韓国国防部諮問委員団を狙った

【ニュース】 ◆北朝鮮のハッカー集団「タリウム」、韓国国防部諮問委員団を狙った (朝鮮日報, 2021/09/13 09:33) http://www.chosunonline.com/site/data/html_dir/2021/09/13/2021091380024.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ)…

富士通「ProjectWEB」情報流出問題の真相、ずさんな対応に不満や批判が噴出

【図表】 出典: https://xtech.nikkei.com/atcl/nxt/column/18/01157/090700044/ 【ニュース】 ◆富士通「ProjectWEB」情報流出問題の真相、ずさんな対応に不満や批判が噴出 (日経XTECH, 2021/09/10) https://xtech.nikkei.com/atcl/nxt/column/18/01157/0907…

警察庁の情報流出も判明 富士通不正アクセス問題

【ニュース】 ◆警察庁の情報流出も判明 富士通不正アクセス問題 (日経新聞, 2021/09/07 12:00) https://www.nikkei.com/article/DGXZQOUC070XU0X00C21A9000000/

警察庁の情報流出が新たに判明、富士通「ProjectWEB」不正アクセス問題

【ニュース】 ◆警察庁の情報流出が新たに判明、富士通「ProjectWEB」不正アクセス問題 (日経XTECH, 2021/09/06) https://xtech.nikkei.com/atcl/nxt/news/18/11161/

富士通へのハッカー、五輪・原発検索か 本当の狙いは…

【ニュース】 ◆富士通へのハッカー、五輪・原発検索か 本当の狙いは… (朝日新聞, 2021/08/30 21:30) https://www.asahi.com/articles/ASP8Z62H8P8HULZU007.html 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆2021年のインシデント (まとめ) ◆2021…

Leviathan / APT40 (まとめ)

【目次】 概要 【図表】 【別名】 【使用マルウェア】 【辞書】 【最新情報】 記事 【ニュース】 【ブログ】 【資料】 【参考情報】 【関連情報】 関連情報 【関連まとめ記事】 IoC情報 【インディケータ情報】 概要 【図表】 出典: https://www.bleepingcom…

中国の国家ぐるみのハッカー犯罪 国際社会がAPT31とAPT40の犯行と名指し

【ニュース】 ◆中国の国家ぐるみのハッカー犯罪 国際社会がAPT31とAPT40の犯行と名指し (大紀元, 2021/08/07 20:16) https://www.epochtimes.jp/p/2021/08/77017.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (ま…

"国家の利益のため"活動する中国の脅威アクター、東南アジアの大手通信事業者狙う--Cybereason報告

【ニュース】 ◆"国家の利益のため"活動する中国の脅威アクター、東南アジアの大手通信事業者狙う--Cybereason報告 (ZDNet, 2021/08/05 13:43) https://japan.zdnet.com/article/35174856/ 【関連情報】 ◆DeadRinger: Exposing Chinese Threat Actors Targeti…