TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

*標的型攻撃 / APT / Cyber Espionage

サイバー攻撃手法

中国のサイバー攻撃集団APT10がWindowsロゴを悪用した攻撃を継続中

【ニュース】 ◆中国のサイバー攻撃集団APT10がWindowsロゴを悪用した攻撃を継続中 (Forbes, 2022/10/05 10:30) https://forbesjapan.com/articles/detail/50863

Windowsロゴにペイロードを隠すサイバー攻撃に注意

【ニュース】 ◆Windowsロゴにペイロードを隠すサイバー攻撃に注意 (マイナビニュース, 2022/10/03 11:56) https://news.mynavi.jp/techplus/article/20221003-2468758/

Andariel / Silent Chollima (まとめ)

【要点】 ◎北朝鮮のサイバー攻撃組織。Lazarusの子組織 【目次】 概要 【別名】 【関連組織】 【Operation】 【最新情報】 記事 【ニュース】 【ブログ】 【注意喚起】 【資料】 【検索】 関連情報 【関連情報】 【関連まとめ記事】 概要 【別名】 名称 命名…

APT29 / Nobelium (まとめ)

【要点】 ◎ロシアのサイバー攻撃組織。SVR / СВРの指示のもと活動 【目次】 概要 【辞書】 【ATT&CK ID】 【別名】 【概要】 【最新情報】 記事 【ニュース】 【解説記事】 【ブログ】 【資料】 【関連情報】 【IoC情報】 【図表】 関連情報 【関連まとめ記…

2021年度下半期、標的型攻撃対応で62件の緊急レスキュー実施

【ニュース】 ◆2021年度下半期、標的型攻撃対応で62件の緊急レスキュー実施 (Security NEXT, 2022/07/19) https://www.security-next.com/138228 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) ◆Operation: Dream Job (まとめ) https:/…

Targets of Interest | Russian Organizations Increasingly Under Attack By Chinese APTs

【ニュース】 ◆Targets of Interest | Russian Organizations Increasingly Under Attack By Chinese APTs (Sentinael Labs, 2022/07/07) [中国版APTによるロシア企業の攻撃が増えています] https://www.sentinelone.com/labs/targets-of-interest-russian-o…

Near-undetectable malware linked to Russia's Cozy Bear

【ニュース】 ◆Near-undetectable malware linked to Russia's Cozy Bear (The Register, 2022/07/06 05:27) [ロシアのCozy Bearに関連した検出不可能に近いマルウェア] https://www.theregister.com/2022/07/06/brc4_state_sponsored_apt29/ 【関連まとめ記…

Chinese hackers use ransomware as decoy for cyber espionage

【図表】 観測されたビーコンに設定されたC2ドメイン(Secureworks) ランサムウェアの活動状況(Secureworks) 異なるランサムウェア株における機能的な類似性(Secureworks) 出典: https://www.bleepingcomputer.com/news/security/chinese-hackers-use-ranso…

国内企業を狙う標的型攻撃、多くの企業が侵入に気づかず事態が深刻化─マクニカ調査

【図表】 2021年度の標的型攻撃タイムチャート(出典:マクニカ) 業種別での標的型攻撃観測の割合(出典:マクニカ) 出典: https://it.impress.co.jp/articles/-/23329 【ニュース】 ◆国内企業を狙う標的型攻撃、多くの企業が侵入に気づかず事態が深刻化─…

Gallium hackers backdoor finance, govt orgs using new PingPull malware

【ニュース】 ◆Gallium hackers backdoor finance, govt orgs using new PingPull malware (BleepingComputer, 2022/06/13 17:56) [ガリウムハッカー、新マルウェア「PingPull」を使って金融機関や政府機関にバックドアを設置] https://www.bleepingcomputer…

ロシア政府の「サイバー攻撃」を実行する、ハッカーたちの「ダークな実態」

【ニュース】 ◆ロシア政府の「サイバー攻撃」を実行する、ハッカーたちの「ダークな実態」 (現代ビジネス, 2022/05/23) https://gendai.ismedia.jp/articles/-/95259 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まと…

Twisted Panda: Check Point Research unveils a Chinese APT espionage campaign against Russian state-owned defense institutes

【ブログ】 ◆Twisted Panda: Check Point Research unveils a Chinese APT espionage campaign against Russian state-owned defense institutes (Checkpoint, 2022/05/19) [Twisted Panda チェック・ポイント・リサーチ、ロシア国営防衛機関に対する中国のA…

Lazarus、化学分野を標的に

【ブログ】 ◆Lazarus、化学分野を標的に (Broadcom, 2022/05/10) https://symantec-enterprise-blogs.security.com/blogs/japanese/lazarushuaxuefenyewobiaodeni 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) ◆Operation: Dream Job …

中国の攻撃グループ「Mustang Panda」、ロシア含む欧州組織にサイバー攻撃

【ニュース】 ◆中国の攻撃グループ「Mustang Panda」、ロシア含む欧州組織にサイバー攻撃 (マイナビニュース, 2022/05/09 08:39) https://news.mynavi.jp/techplus/article/20220509-2340780/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標…

APT37 (まとめ)

【要点】 ◎北朝鮮の標的型攻撃組織 【目次】 概要 【辞書】 【別名】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆APT37 (FireEye) https://www.fireeye.com/current-t…

Darkhotel (まとめ)

【目次】 概要 【辞書】 【概要】 【国籍】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 【IoC情報】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆Darkhotel (ATT&CK) https://attack.mitre.org/groups/G0012/ ◆DarkHotel (…

Suspected DarkHotel APT activity update

【ニュース】 ◆Suspected DarkHotel APT activity update (Trellix(FireEye), 2022/03/17) [DarkHotel APTの疑いのある活動に関する最新情報] https://www.trellix.com/en-us/about/newsroom/stories/threat-labs/suspected-darkhotel-apt-activity-update.h…

隠れた奇襲: APTグループが侵害したウクライナ軍のメールを利用しEU各国政府と難民活動を標的に

【ブログ】 ◆隠れた奇襲: APTグループが侵害したウクライナ軍のメールを利用しEU各国政府と難民活動を標的に (Proofpoint, 2022/03/01) https://www.proofpoint.com/jp/blog/threat-insight/asylum-ambuscade-state-actor-uses-compromised-private-ukrainia…

サイバー攻撃の被害に遭った赤十字、「国家が支援」するハッカーが未パッチの脆弱性を悪用したと発表

【ニュース】 ◆サイバー攻撃の被害に遭った赤十字、「国家が支援」するハッカーが未パッチの脆弱性を悪用したと発表 (TechCrunch, 2022/02/18) https://jp.techcrunch.com/2022/02/18/2022-02-16-red-cross-links-january-cyberattack-to-state-sponsored-ha…

Fujitsu pins Japanese govt data breach on stolen ProjectWEB accounts

【ニュース】 ◆Fujitsu pins Japanese govt data breach on stolen ProjectWEB accounts (BleepingComputer, 2021/12/09 07:47) [富士通、日本政府のデータ流出の原因を盗難されたProjectWEBアカウントに求める] https://www.bleepingcomputer.com/news/secu…

富士通が情報流出招いたProjectWEBの廃止を発表、「名無し」の代替ツールを提供へ

【ニュース】 ◆富士通が情報流出招いたProjectWEBの廃止を発表、「名無し」の代替ツールを提供へ (日経XTECH, 2021/12/09) https://xtech.nikkei.com/atcl/nxt/news/18/11844/ 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆2021年のインシデント …

North Korean hackers target the South's think tanks through blog posts

【ニュース】 ◆North Korean hackers target the South's think tanks through blog posts (ZDNet, 2021/11/11) [北朝鮮のハッカーがブログ記事を通じて韓国のシンクタンクを攻撃] Responsibility for new attacks has been laid at the feet of the Kimsuky…

Lazarus hackers target researchers with trojanized IDA Pro

【図表】 出典: https://www.bleepingcomputer.com/news/security/lazarus-hackers-target-researchers-with-trojanized-ida-pro/ 【ニュース】 ◆Lazarus hackers target researchers with trojanized IDA Pro (BleepingComputer, 2021/11/10 12:08) [Lazaru…

SolarWinds攻撃関与のロシアNobeliumによる新たな攻撃--マイクロソフトが注意喚起

【概要】 項目 内容 攻撃組織 APT29 / Nobelium ■攻撃の内容 5月以降、少なくとも140社の再販業者とテクノロジーサービスプロバイダーがターゲット 14社が侵害された 【ニュース】 ◆SolarWinds攻撃関与のロシアNobeliumによる新たな攻撃--マイクロソフトが注…

ChamelGang (まとめ)

【ニュース】 ◆New APT ChamelGang Targets Russian Energy, Aviation Orgs (Threatpost, 2021/10/01 08:36) https://threatpost.com/apt-chamelgang-targets-russian-energy-aviation/175272/ ⇒ https://malware-log.hatenablog.com/entry/2021/10/01/00000…

New APT ChamelGang Targets Russian Energy, Aviation Orgs

【ニュース】 ◆New APT ChamelGang Targets Russian Energy, Aviation Orgs (Threatpost, 2021/10/01 08:36) https://threatpost.com/apt-chamelgang-targets-russian-energy-aviation/175272/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆…

APT29 targets Active Directory Federation Services with stealthy backdoor

【ニュース】 ◆APT29 targets Active Directory Federation Services with stealthy backdoor (CSO, 2021/09/30 12:12) [APT29、ステルス性の高いバックドアでActive Directory Federation Servicesを狙う] https://www.csoonline.com/article/3635095/apt29…

Masters of Mimicry: new APT group ChamelGang and its arsenal

【ブログ】 ◆Masters of Mimicry: new APT group ChamelGang and its arsenal (Positive Technologies, 2021/09/30) https://www.ptsecurity.com/ww-en/analytics/pt-esc-threat-intelligence/new-apt-group-chamelgang/ 【関連まとめ記事】◆全体まとめ ◆攻…

FamousSparrow (まとめ)

【ニュース】 ◆Researchers finger new APT group, FamousSparrow, for hotel attacks (The Register, 2021/09/23 10:00) [新たなAPTグループ "FamousSparrow "がホテルへの攻撃を開始] Espionage motive mooted in attacks which hit industry, government …

世界中のホテルを狙ったサイバー攻撃を確認、ESET

【ニュース】 ◆世界中のホテルを狙ったサイバー攻撃を確認、ESET (マイナビニュース, 2021/09/25 09:06) https://news.mynavi.jp/article/20210925-1980914/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Fam…