国: ウクライナ
【要点】 ◎ロシア系攻撃グループGREYVIBEは生成AIを攻撃チェーン全体に活用し、ウクライナ政府や軍を標的に高度なフィッシングやRAT展開を行っている。信頼を悪用する巧妙な手法が特徴である (マイナビニュース)
【要点】 ◎GhostWriterが偽の修了証メールでウクライナ政府職員を標的にマルウェア配布。情報窃取と後続攻撃の足掛かりを構築 (The Record)
【要点】 ◎ウクライナ当局は約3万件のECアカウント侵害事件で18歳容疑者を特定。認証情報窃取と不正購入で大きな被害が発生した (The Record)
【要点】 ◎ロシアがAI搭載マルウェアを戦場で使用し、リアルタイム攻撃や検知回避を実現。サイバー戦の非対称性拡大が懸念される (The Record)
【要点】 ◎ベラルーシ系APT「FrostyNeighbor」がポーランドとウクライナ政府機関を標的に攻撃を再開した。被害者を厳選し、Cobalt Strikeを展開していた (Dark Reading)
【要点】 ◎ベラルーシ系APT「Ghostwriter(UNC1151)」が、地理的制限付きPDFフィッシングとPicassoLoader、Cobalt Strikeを用いてウクライナ政府機関への諜報活動を継続していることが確認された (The Hacker News)
【要点】 ◎Ghostwriterが地理制限付きPDFフィッシングでウクライナ政府を標的、Cobalt Strike展開 (The Hacker News)
【要点】 ◎親ウクライナ派BO TeamとHead Mareが連携し、ロシア標的の攻撃を実施。初期侵入とマルウェア展開を分担する可能性が指摘された (The Record)
【要点】 ◎UAC-0247が医療機関や政府を標的にマルウェアを配布し、ブラウザやWhatsAppから情報窃取を実行 (The Hacker News)
【要点】 ◎UAC-0247がウクライナ全土で医療機関や政府を標的に攻撃を拡大し、ブラウザやWhatsAppから情報窃取 (Security Affairs)
【要点】 ◎新マルウェアAgingFlyがウクライナ機関を標的、ブラウザやWhatsApp情報を窃取 (BleepingComputer)
【要点】 ◎ポーランド警察は、戦略的ITシステムへの干渉や重要データ入手を狙い、高度なハッキング機器を所持していたウクライナ国籍の3人を逮捕し、詐欺やコンピューター犯罪で起訴した。 (BleepingComputer)
【訳】サンドワームハッカー、ウクライナの穀物部門を混乱させるデータワイパーを使用 【要点】 ◎サンドワームがウクライナの穀物部門などにデータ破壊攻撃。経済混乱を狙った可能性が高く、ESETは防御強化を呼び掛けた。
【訳】ロシアのハッカー集団(おそらくSandwormと関連)がウクライナを標的に正当なツールを悪用 【要点】 ◎Sandworm関連とみられる攻撃者がウェブシェルとLotLを使いウクライナ組織へ侵入、認証情報を窃取して長期潜伏・横移動を実行。
【訳】北朝鮮のKonni APTがウクライナを標的とし、ロシアの侵攻状況を追跡するためのマルウェアを拡散しています 【別名】 攻撃組織名 命名組織 Konni APT Opal Slee Osmium TA406 Vedalia 【図表】 韓国を標的とした Kimsuky の攻撃チェーン PEBBLEDASH を…
【訳】CERT-UA、2025年3月にウクライナの機関を標的としたWRECKSTEELマルウェアによる攻撃を報告 【図表】 出典: https://securityaffairs.com/176181/cyber-warfare-2/cert-ua-reports-attacks-in-march-2025-targeting-ukrainian-agencies-with-wrecksteel…
【訳】UAC-0219 攻撃の検知:PowerShell ステーラー「WRECKSTEEL」を使用した新たなサイバースパイ活動 【図表】 MITRE ATT&CK® Context 出典: https://socprime.com/blog/detect-uac-0219-attacks-against-ukrainian-state-bodies/ 【要約】 2025年3月以降…
【訳】ロシアの交通機関ではデジタルによる混乱が続いている。今回は国営鉄道で 【要約】 ロシアの国営鉄道RZDはDDoS攻撃を受け、ウェブサイトとアプリが一時的に停止しました。駅の窓口ではチケット購入が可能でしたが、復旧時期は不明です。犯人は特定され…
【訳】ウクライナ鉄道へのハッキングに対する報復の可能性により、モスクワ地下鉄のアプリとウェブサイトがダウン 【要約】 モスクワ地下鉄のウェブサイトとアプリが機能停止し、一部の乗客はカードのチャージやデジタル乗車券の使用に支障をきたしました。…
【訳】大規模サイバー攻撃によりロシア鉄道のオンラインサービスが混乱 【要約】 ロシア鉄道は大規模なDDoS攻撃を受け、ウェブサイトとモバイルアプリが一時的にオフラインとなりましたが、駅でのチケット販売には影響はありませんでした。この攻撃はモスク…
【訳】ウクライナ国鉄、大規模サイバー攻撃後にオンラインチケット販売を再開 【要約】 ウクライナ国鉄は大規模なサイバー攻撃後、オンラインチケット販売を再開しました。89時間の復旧作業を経て、アプリとウェブサイトが復旧し、1.2万人が利用。列車運行に…
【ニュース】 ◆ウクライナ鉄道に「標的型」サイバー攻撃 オンライン販売不能に (朝日新聞, 2025/03/24 21:00) https://www.asahi.com/articles/AST3S3PSXT3SUHBI026M.html
【訳】サイバー攻撃によりウクライナ国鉄のオンラインサービスが停止 【図表】 Ukrzaliznytsiaのウェブサイト上の発表 出典: https://www.bleepingcomputer.com/news/security/cyberattack-takes-down-ukrainian-state-railways-online-services/ 【要約】 …
【ニュース】 ◆Excelファイルでサイバー攻撃、ウクライナ軍を狙う (マイナビニュース, 2025/02/28 19:28) https://news.mynavi.jp/techplus/article/20250228-3138496/
【ニュース】 ◆ウクライナで真冬に2日間暖房が停止したのはマルウェア「FrostyGoop」による攻撃だったことが判明 (Gigazine, 2024/07/24 11:08) https://gigazine.net/news/20240724-ukraine-heating-malware/
【訳】PurpleFoxマルウェア、ウクライナで数千台のコンピュータに感染 【図表】 出典: https://www.bleepingcomputer.com/news/security/purplefox-malware-infects-thousands-of-computers-in-ukraine/ 【要約】 ウクライナのコンピュータ緊急対応チーム(C…
【訳】親ウクライナのハッカーがロシアのISPに侵入、KyivStar攻撃の復讐か 【図表】 出典: https://www.bleepingcomputer.com/news/security/pro-ukraine-hackers-breach-russian-isp-in-revenge-for-kyivstar-attack/ 【ニュース】 ◆Pro-Ukraine hackers br…
【訳】ウクライナの活動家がランサムウェア集団「Trigona」をハッキング、サーバーを消去 【図表】出典: https://www.bleepingcomputer.com/news/security/ukrainian-activists-hack-trigona-ransomware-gang-wipe-servers/ 【ニュース】 ◆Ukrainian activis…
【訳】ロシアのハッカー「サンドワーム」、5月以降ウクライナの通信会社11社に侵入 【図表】出典: https://www.bleepingcomputer.com/news/security/russian-sandworm-hackers-breached-11-ukrainian-telcos-since-may/ 【ニュース】 ◆Russian Sandworm hack…
【ニュース】 ◆ロシアのサイバースパイFancy Bearがウクライナのエネルギー施設にフィッシング攻撃 (Codebook, 2023/09/08 01:36) https://codebook.machinarecord.com/threatreport/29588/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的…