国: 中国
【要点】 ◎中国系スパイ集団FamousSparrowがラテンアメリカの政府機関を標的に、新型バックドア「SparroWocky」を展開。高度な解析・検知回避機能を備え、情報収集活動を継続している (BleepingComputer)
【要点】 ◎新型マルウェア「BambooToken」はWindowsとLinuxに対応し、MQTTをC2通信に悪用。DLLサイドローディングなどで潜伏し、アジアや南米の組織から広範な情報を収集している (The Hacker News)
【ニュース】■2026年◇2026年8月 ◆China-Linked Fire Ant Hijacks Cisco Routers to Steal Credentials and Blind Security Logs (The Hacker News, 2026/08/31) [中国と関連のある Fire Ant が、シスコのルーターを乗っ取り、認証情報を盗み出し、セキュリテ…
incidents.hatenablog.com 【辞書】 ◆UNC3886 (Wikipedia) https://en.wikipedia.org/wiki/UNC3886 【概要】■技術的特徴 VMware ESXi にバックドア構築 Junos の Veriexec 機能(非正規プログラムの実行制限)を回避し、バックドアを注入 シンガポールの重要イ…
【要点】 ◎Silver Foxは中国系APTで、偽ソフトやフィッシング、AI技術を用いて企業や医療機関を標的に情報窃取や侵入を行う高度な攻撃を展開
【要点】 ◎中国系スパイ集団「Fire Ant」がCisco IOS XRルーターやTACACSサーバーを侵害し、認証情報の窃取や通信傍受、ログ隠蔽を実施した。Sygniaはルーターなど信頼インフラの監視強化とフォレンジック体制の見直しを推奨している (The Hacker News)
【要点】 ◎中国語圏の攻撃者がownCloud脆弱性を悪用し、フィリピン原子力研究機関から核関連記録や認証情報を窃取したとしてCISAがKEVに追加した (The Hacker News)
【要点】 ◎米司法省とFBIは、中国系QTFYが運用するQScan・QTRouter基盤を差し押さえた。米政府機関や重要インフラへの長期スパイ活動を阻止し、IoTボットネットや多数の脆弱性悪用の実態を公表した。 (TokyoBlackHatNews)
【ニュース】■2026年◇2026年8月 ◆SilkParasite Espionage Campaign Targets Central Asian Governments with Five New RATs (The Hacker News, 2026/08/19) [「SilkParasite」スパイ活動、5つの新たなRATを用いて中央アジア諸国の政府を標的に] https://theh…
【要点】 ◎中国系APT「SilkParasite」は、AIを活用して新型マルウェアを開発し、中央アジアの政府機関を標的にGoogle Drive経由の高度なスパイ活動を展開していた (The Record)
【要点】 ◎Bitdefenderは、中国関連APT「SilkParasite」がAI支援で開発した新型RAT群を用い、中央アジア政府機関を長期間標的とする高度なサイバースパイ活動を確認した (Industrial Cyber)
【要点】 ◎中国関連APT「SilkParasite」は、AI支援で開発した5種を含む7種のRATを用い、中央アジア政府機関へ高度で秘匿性の高い長期スパイ活動を展開していた (The Hacker News)
【ニュース】■2026年◇2026年8月 ◆Hackers breach govt webmail while running parallel crypto fraud (BleepingComputer, 2026/08/13 14:15) [ハッカーが政府のウェブメールに侵入し、並行して仮想通貨詐欺を行っていた] https://www.bleepingcomputer.com/n…
【要点】 ◎AIエージェントを連携させた自律型攻撃基盤が台湾政府機関への侵入に悪用され、攻撃の計画・実行・適応を自動化した新たな脅威として警戒されている (Gigazine)
【要点】 ◎VulnCheckは、Zbtlink製ルーター21種類の全ファームウェアに、認証不要でrootシェルを開ける工場出荷時バックドア「ENDLESSDOORS」が組み込まれていると公表した (The Hacker News)
【要点】 ◎中国系・インド系のサイバー諜報グループが、2年以上にわたり同じパキスタン・バロチスタン州警察を標的とし、機密システムへ侵入していたことが判明した (SecurityWeek)
【要点】 ◎中国の山東省青島市に拠点を置くサイバー戦部隊。防御・解析を装い外国製セキュリティ製品を研究・悪用する疑いがある
【要点】 ◎中国軍系とされる「Tick」が日本製USBの調達や留学生を利用し、日本を標的としたサイバー攻撃を支援していた可能性が捜査で浮上した
【要点】 ◎Operation Highlandは中国系攻撃者が認証フロー悪用で長期潜伏し、隔離ネットワーク内でスパイ活動を継続した高度作戦
【要点】 ◎中国・北朝鮮系APTがアジア太平洋地域で活動を拡大している。金融機関や暗号資産関連企業が主要標的で、サイバー犯罪収益は北朝鮮経済の重要な資金源となっている
【要点】 ◎JDYボットネットは中国系APTと関連が疑われる偵察基盤で、米軍関連ネットワークを重点標的にSOHOルーターやIoT機器を利用した大規模スキャン活動を展開している (BleepingComputer)
【要点】 ◎中国系「Twill Typhoon」は、正規WindowsツールやDLLサイドローディング、FDMTPバックドアを悪用し、日本を含むAPJ地域へのスパイ活動を展開していた (Industrial Cyber)
【要点】 ◎中国関連APT「UAT-8302」が複数地域の政府機関を標的にし、共有マルウェアと連携戦術で攻撃を展開 (The Hacker News)
【ニュース】■2026年◇2026年5月 ◆Shadow-Earth-053 targets Asian government, defense, critical infrastructure via Exchange and IIS vulnerabilities (Industrial Cyber, 2026/05/04) [Shadow-Earth-053は、ExchangeおよびIISの脆弱性を悪用し、アジアの…
【要点】 ◎2020年から活動する中国の標的型攻撃組織。北米と東南アジアを主なターゲットにしている。特に北米のISPを狙った攻撃を展開している
【要点】 ◎中国発とみられるフィッシング攻撃は春節期間中に約7割減少し、攻撃活動が休暇の影響を受ける傾向が判明 (Livedoor News)
【要点】 ◎米中などの連携でドバイの詐欺拠点を摘発し276人を逮捕、仮想通貨投資詐欺や資金洗浄など国際的犯罪ネットワークの実態が浮き彫りとなった (The Record)
【ニュース】■2026年◇2026年4月 ◆China-Linked GopherWhisper Infects 12 Mongolian Government Systems with Go Backdoors (The Hacker News, 2026/04/23) [中国と関連のある「GopherWhisper」が、モンゴル政府の12のシステムに「Go」バックドアを仕込んだ]…
【要点】 ◎中国関連の攻撃者は、侵害したルータやIoT機器で秘匿性の高い中継ネットワークを構築し、諜報活動やマルウェア展開に悪用している。10カ国は従来型IoC依存の限界に警鐘を鳴らした (Security NEXT)
【要点】 ◎英NCSCやCISA、日本のNCOなどが、中国系攻撃者による侵害デバイスを利用した大規模な隠蔽ネットワークへの警戒を呼びかけた。主にSOHOルーターやIoT機器が悪用されている (CISA)