TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

国: ウクライナ

新着順 人気順

AIで進化するサイバー攻撃 - ウクライナを標的にしたロシア系攻撃グループ「GREYVIBE」の実態

【要点】 ◎ロシア系攻撃グループGREYVIBEは生成AIを攻撃チェーン全体に活用し、ウクライナ政府や軍を標的に高度なフィッシングやRAT展開を行っている。信頼を悪用する巧妙な手法が特徴である (マイナビニュース)

Belarus-linked hackers use fake training certificates to target Ukrainian officials

【要点】 ◎GhostWriterが偽の修了証メールでウクライナ政府職員を標的にマルウェア配布。情報窃取と後続攻撃の足掛かりを構築 (The Record)

Ukraine probes teen suspect in cyber theft scheme targeting California online shoppers

【要点】 ◎ウクライナ当局は約3万件のECアカウント侵害事件で18歳容疑者を特定。認証情報窃取と不正購入で大きな被害が発生した (The Record)

Ukraine says Russia is deploying AI-powered malware on the battlefield

【要点】 ◎ロシアがAI搭載マルウェアを戦場で使用し、リアルタイム攻撃や検知回避を実現。サイバー戦の非対称性拡大が懸念される (The Record)

'FrostyNeighbor' APT Carefully Targets Govt Orgs in Poland, Ukraine

【要点】 ◎ベラルーシ系APT「FrostyNeighbor」がポーランドとウクライナ政府機関を標的に攻撃を再開した。被害者を厳選し、Cobalt Strikeを展開していた (Dark Reading)

Ghostwriter Targets Ukrainian Government With Geofenced PDF Phishing, Cobalt Strike

【要点】 ◎ベラルーシ系APT「Ghostwriter(UNC1151)」が、地理的制限付きPDFフィッシングとPicassoLoader、Cobalt Strikeを用いてウクライナ政府機関への諜報活動を継続していることが確認された (The Hacker News)

Ghostwriter Targets Ukrainian Government With Geofenced PDF Phishing, Cobalt Strike

【要点】 ◎Ghostwriterが地理制限付きPDFフィッシングでウクライナ政府を標的、Cobalt Strike展開 (The Hacker News)

Pro-Ukraine BO Team and Head Mare hackers appear to team up in attacks against Russia

【要点】 ◎親ウクライナ派BO TeamとHead Mareが連携し、ロシア標的の攻撃を実施。初期侵入とマルウェア展開を分担する可能性が指摘された (The Record)

UAC-0247 Targets Ukrainian Clinics and Government in Data-Theft Malware Campaign

【要点】 ◎UAC-0247が医療機関や政府を標的にマルウェアを配布し、ブラウザやWhatsAppから情報窃取を実行 (The Hacker News)

From clinics to government: UAC-0247 expands cyber campaign across Ukraine

【要点】 ◎UAC-0247がウクライナ全土で医療機関や政府を標的に攻撃を拡大し、ブラウザやWhatsAppから情報窃取 (Security Affairs)

New AgingFly malware used in attacks on Ukraine govt, hospitals

【要点】 ◎新マルウェアAgingFlyがウクライナ機関を標的、ブラウザやWhatsApp情報を窃取 (BleepingComputer)

Poland arrests Ukrainians utilizing 'advanced' hacking equipment

【要点】 ◎ポーランド警察は、戦略的ITシステムへの干渉や重要データ入手を狙い、高度なハッキング機器を所持していたウクライナ国籍の3人を逮捕し、詐欺やコンピューター犯罪で起訴した。 (BleepingComputer)

Sandworm hackers use data wipers to disrupt Ukraine's grain sector

【訳】サンドワームハッカー、ウクライナの穀物部門を混乱させるデータワイパーを使用 【要点】 ◎サンドワームがウクライナの穀物部門などにデータ破壊攻撃。経済混乱を狙った可能性が高く、ESETは防御強化を呼び掛けた。

Russian hackers, likely linked to Sandworm, exploit legitimate tools against Ukrainian targets

【訳】ロシアのハッカー集団(おそらくSandwormと関連)がウクライナを標的に正当なツールを悪用 【要点】 ◎Sandworm関連とみられる攻撃者がウェブシェルとLotLを使いウクライナ組織へ侵入、認証情報を窃取して長期潜伏・横移動を実行。

North Korean Konni APT Targets Ukraine with Malware to track Russian Invasion Progress

【訳】北朝鮮のKonni APTがウクライナを標的とし、ロシアの侵攻状況を追跡するためのマルウェアを拡散しています 【別名】 攻撃組織名 命名組織 Konni APT Opal Slee Osmium TA406 Vedalia 【図表】 韓国を標的とした Kimsuky の攻撃チェーン PEBBLEDASH を…

CERT-UA reports attacks in March 2025 targeting Ukrainian agencies with WRECKSTEEL Malware

【訳】CERT-UA、2025年3月にウクライナの機関を標的としたWRECKSTEELマルウェアによる攻撃を報告 【図表】 出典: https://securityaffairs.com/176181/cyber-warfare-2/cert-ua-reports-attacks-in-march-2025-targeting-ukrainian-agencies-with-wrecksteel…

UAC-0219 Attack Detection: A New Cyber-Espionage Campaign Using a PowerShell Stealer WRECKSTEEL

【訳】UAC-0219 攻撃の検知:PowerShell ステーラー「WRECKSTEEL」を使用した新たなサイバースパイ活動 【図表】 MITRE ATT&CK® Context 出典: https://socprime.com/blog/detect-uac-0219-attacks-against-ukrainian-state-bodies/ 【要約】 2025年3月以降…

Digital disruptions continue for Russian transportation, this time at state railway

【訳】ロシアの交通機関ではデジタルによる混乱が続いている。今回は国営鉄道で 【要約】 ロシアの国営鉄道RZDはDDoS攻撃を受け、ウェブサイトとアプリが一時的に停止しました。駅の窓口ではチケット購入が可能でしたが、復旧時期は不明です。犯人は特定され…

Moscow subway app and website disrupted in possible retaliation for Ukraine railway hack

【訳】ウクライナ鉄道へのハッキングに対する報復の可能性により、モスクワ地下鉄のアプリとウェブサイトがダウン 【要約】 モスクワ地下鉄のウェブサイトとアプリが機能停止し、一部の乗客はカードのチャージやデジタル乗車券の使用に支障をきたしました。…

Mass Cyberattack Disrupts Online Services for Russian Railways

【訳】大規模サイバー攻撃によりロシア鉄道のオンラインサービスが混乱 【要約】 ロシア鉄道は大規模なDDoS攻撃を受け、ウェブサイトとモバイルアプリが一時的にオフラインとなりましたが、駅でのチケット販売には影響はありませんでした。この攻撃はモスク…

Ukraine’s state railway restores online ticket sales after major cyberattack

【訳】ウクライナ国鉄、大規模サイバー攻撃後にオンラインチケット販売を再開 【要約】 ウクライナ国鉄は大規模なサイバー攻撃後、オンラインチケット販売を再開しました。89時間の復旧作業を経て、アプリとウェブサイトが復旧し、1.2万人が利用。列車運行に…

ウクライナ鉄道に「標的型」サイバー攻撃 オンライン販売不能に

【ニュース】 ◆ウクライナ鉄道に「標的型」サイバー攻撃 オンライン販売不能に (朝日新聞, 2025/03/24 21:00) https://www.asahi.com/articles/AST3S3PSXT3SUHBI026M.html

Cyberattack takes down Ukrainian state railway’s online services

【訳】サイバー攻撃によりウクライナ国鉄のオンラインサービスが停止 【図表】 Ukrzaliznytsiaのウェブサイト上の発表 出典: https://www.bleepingcomputer.com/news/security/cyberattack-takes-down-ukrainian-state-railways-online-services/ 【要約】 …

Excelファイルでサイバー攻撃、ウクライナ軍を狙う

【ニュース】 ◆Excelファイルでサイバー攻撃、ウクライナ軍を狙う (マイナビニュース, 2025/02/28 19:28) https://news.mynavi.jp/techplus/article/20250228-3138496/

ウクライナで真冬に2日間暖房が停止したのはマルウェア「FrostyGoop」による攻撃だったことが判明

【ニュース】 ◆ウクライナで真冬に2日間暖房が停止したのはマルウェア「FrostyGoop」による攻撃だったことが判明 (Gigazine, 2024/07/24 11:08) https://gigazine.net/news/20240724-ukraine-heating-malware/

PurpleFox malware infects thousands of computers in Ukraine

【訳】PurpleFoxマルウェア、ウクライナで数千台のコンピュータに感染 【図表】 出典: https://www.bleepingcomputer.com/news/security/purplefox-malware-infects-thousands-of-computers-in-ukraine/ 【要約】 ウクライナのコンピュータ緊急対応チーム(C…

Pro-Ukraine hackers breach Russian ISP in revenge for KyivStar attack

【訳】親ウクライナのハッカーがロシアのISPに侵入、KyivStar攻撃の復讐か 【図表】 出典: https://www.bleepingcomputer.com/news/security/pro-ukraine-hackers-breach-russian-isp-in-revenge-for-kyivstar-attack/ 【ニュース】 ◆Pro-Ukraine hackers br…

Ukrainian activists hack Trigona ransomware gang, wipe servers

【訳】ウクライナの活動家がランサムウェア集団「Trigona」をハッキング、サーバーを消去 【図表】出典: https://www.bleepingcomputer.com/news/security/ukrainian-activists-hack-trigona-ransomware-gang-wipe-servers/ 【ニュース】 ◆Ukrainian activis…

Russian Sandworm hackers breached 11 Ukrainian telcos since May

【訳】ロシアのハッカー「サンドワーム」、5月以降ウクライナの通信会社11社に侵入 【図表】出典: https://www.bleepingcomputer.com/news/security/russian-sandworm-hackers-breached-11-ukrainian-telcos-since-may/ 【ニュース】 ◆Russian Sandworm hack…

ロシアのサイバースパイFancy Bearがウクライナのエネルギー施設にフィッシング攻撃

【ニュース】 ◆ロシアのサイバースパイFancy Bearがウクライナのエネルギー施設にフィッシング攻撃 (Codebook, 2023/09/08 01:36) https://codebook.machinarecord.com/threatreport/29588/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023