TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

攻撃組織: APT31 / Violet Typhoon / Judgment Panda / RedBravo / Bronze Vinewood

APT31 (まとめ)

【目次】 概要 【別名】 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【検索】 関連情報 【関連まとめ記事】 概要 【別名】 名称 命名組織 Altaire 米国政府 APT31 FireEye Bronze Vinewood Dell Secureworks Judgment Panda CrowdStrike RedBravo Re…

中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念

【ニュース】 ◆中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念 (Security NEXT, 2025/07/24) https://www.security-next.com/172675 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆ToolShell (まとめ) https://malware-log.hatenablog.c…

What we know about the Microsoft SharePoint attacks

【訳】Microsoft SharePoint 攻撃について現在把握している情報 【要約】 Microsoft SharePointの深刻なゼロデイ脆弱性(CVE-2025-53770およびCVE-2025-53771)を狙った一連のサイバー攻撃が2025年7月以降に急拡大し、米国政府機関や世界中の組織に被害が及…

US nuclear weapons agency hacked in Microsoft SharePoint attacks

【訳】米国核兵器機関、Microsoft SharePoint 攻撃でハッキング被害 【要約】 Microsoft SharePointのゼロデイ脆弱性「ToolShell」を悪用した攻撃で、米国エネルギー省の国立核安全保障局(NNSA)のネットワークが侵害されました。MicrosoftやGoogleは中国政…

SharePointのゼロデイ脆弱性をLinen TyphoonとViolet Typhoonという2つの中国国家レベルのハッカー集団が悪用しているのをMicrosoftが確認

【ニュース】 ◆SharePointのゼロデイ脆弱性をLinen TyphoonとViolet Typhoonという2つの中国国家レベルのハッカー集団が悪用しているのをMicrosoftが確認 (Gigazine, 2025/07/23 21:00) https://gigazine.net/news/20250723-sharepoint-vulnerabilities/ 【…

SharePointのゼロデイ脆弱性をLinen TyphoonとViolet Typhoonという2つの中国国家レベルのハッカー集団が悪用しているのをMicrosoftが確認

【ニュース】 ◆SharePointのゼロデイ脆弱性をLinen TyphoonとViolet Typhoonという2つの中国国家レベルのハッカー集団が悪用しているのをMicrosoftが確認 (Gigazine, 2025/07/23 21:00) https://gigazine.net/news/20250723-sharepoint-vulnerabilities/

Microsoft links Sharepoint ToolShell attacks to Chinese hackers

【訳】Microsoft、Sharepoint ToolShell 攻撃を中国のハッカーと関連付け 【要約】 Microsoftは、SharePointのToolShellゼロデイ脆弱性チェーンを利用した最近の大規模攻撃が、中国政府系のLinen Typhoon、Violet Typhoon、Storm-2603など複数の中国系ハッカ…

Disrupting active exploitation of on-premises SharePoint vulnerabilities

【訳】オンプレミスのSharePointの脆弱性の悪用を阻止する 【図表】 図 1. ToolPane エンドポイントへの POST リクエスト 図 2. SharePoint の脆弱性を悪用してランサムウェアに誘導する Storm-2603 の攻撃チェーン 出典: https://www.microsoft.com/en-us/s…

チェコ“中国と関係深いハッカー集団からサイバー攻撃”と非難

【ニュース】 ◆チェコ“中国と関係深いハッカー集団からサイバー攻撃”と非難 (NHK, 2025/05/29 09:12) https://www3.nhk.or.jp/news/html/20250529/k10014819521000.html

チェコ、中国を名指しで批判 大規模サイバー攻撃関与

【ニュース】 ◆チェコ、中国を名指しで批判 大規模サイバー攻撃関与 (日経新聞, 2025/05/29 03:23) https://www.nikkei.com/article/DGXZQOGR28D9D0Y5A520C2000000/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まと…

チェコ政府、サイバー攻撃は「中国に責任」と非難 大使呼び出し、EUとNATOも連帯

【ニュース】 ◆チェコ政府、サイバー攻撃は「中国に責任」と非難 大使呼び出し、EUとNATOも連帯 (産経新聞, 2025/05/28 21:55) https://www.sankei.com/article/20250528-AM53XOUV35NJDO4RXSJ4JF34DQ/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (ま…

USBドライブにマルウェアを仕込んで情報窃取するサイバー攻撃確認

【ニュース】 ◆USBドライブにマルウェアを仕込んで情報窃取するサイバー攻撃確認 (マイナビニュース, 2024/12/05 10:07) https://news.mynavi.jp/techplus/article/20241205-3073979/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃…

APT31: the Chinese hacking group behind global cyberespionage campaign

【訳】APT31:世界的なサイバー犯罪キャンペーンの背後にある中国のハッキンググループ 【要約】 中国のサイバースパイ活動に関連するAPT31と呼ばれるハッキング集団が、米国と英国から制裁を受けた。このグループは10年以上にわたり、政府高官からスマート…

Finland confirms APT31 hackers behind 2021 parliament breach

【訳】フィンランド、2021年国会議事堂侵入の背後にAPT31ハッカーを確認 【要約】 フィンランド警察は、2021年の国会議事堂への侵入事件の背後に中国の国家安全保障省(MSS)とつながりのあるAPT31ハッカーグループが関与していたことを確認した。この事件は…

US sanctions APT31 hackers behind critical infrastructure attacks

【訳】米国、重要インフラ攻撃の背後にいるAPT31ハッカーを制裁 【図表】 APT31の報奨金ポスター(国務省) 出典: https://www.bleepingcomputer.com/news/security/us-sanctions-apt31-hackers-behind-critical-infrastructure-attacks/ 【要約】 米財務省…

英、中国ハッカー集団関連の個人・企業に制裁 英選管システムに侵入、約4000万人分の名簿に不正アクセス

【ニュース】 ◆英、中国ハッカー集団関連の個人・企業に制裁 英選管システムに侵入、約4000万人分の名簿に不正アクセス (ITmedia, 2024/03/26 10:43) https://www.itmedia.co.jp/news/articles/2403/26/news116.html

Researchers Shed Light on APT31's Advanced Backdoors and Data Exfiltration Tactics

【訳】APT31の高度なバックドアとデータ流出手口に光を当てた研究者たち 【図表】 出典: https://thehackernews.com/2023/08/researchers-shed-light-on-apt31s.html 【ニュース】 ◆Researchers Shed Light on APT31's Advanced Backdoors and Data Exfiltra…

Hackers use new malware to breach air-gapped devices in Eastern Europe

【訳】ハッカー、新マルウェアで東欧のエアギャップ機器に侵入 【図表】 エアギャップ型システムへの感染経路(カスペルスキー) 出典: https://www.bleepingcomputer.com/news/security/hackers-use-new-malware-to-breach-air-gapped-devices-in-eastern-e…

ステルス性増す中国のサイバースパイ:検知回避の戦術がさらに進化

【ブログ】 ◆ステルス性増す中国のサイバースパイ:検知回避の戦術がさらに進化 (Mandiant, 2023/07/18) https://www.mandiant.jp/resources/blog/chinese-espionage-tactics 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / A…

APT31 group attacks Russian energy and media companies

【ブログ】 ◆APT31 group attacks Russian energy and media companies (Positive Technologies, 2022/08/04) [APT31グループは、ロシアのエネルギーおよびメディア企業を攻撃しています] https://www.ptsecurity.com/ww-en/about/news/apt31-group-attacks-…

中国の国家ぐるみのハッカー犯罪 国際社会がAPT31とAPT40の犯行と名指し

【ニュース】 ◆中国の国家ぐるみのハッカー犯罪 国際社会がAPT31とAPT40の犯行と名指し (大紀元, 2021/08/07 20:16) https://www.epochtimes.jp/p/2021/08/77017.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (ま…

France warns of APT31 cyberspies targeting French organizations

【ニュース】 ◆France warns of APT31 cyberspies targeting French organizations (BleepingComputer, 2021/07/21 10:13) https://www.bleepingcomputer.com/news/security/france-warns-of-apt31-cyberspies-targeting-french-organizations/ 【関連まとめ…

中国がマイクロソフトへのサイバー攻撃に関与か 日米欧など非難

【ニュース】 ◆中国がマイクロソフトへのサイバー攻撃に関与か 日米欧など非難 (BBC, 2021/07/20) https://www.bbc.com/japanese/57897450

中国のハッカーがNSA関与とみられる「イクエーショングループ」の攻撃ツールをクローン化か

【ニュース】 ◆中国のハッカーがNSA関与とみられる「イクエーショングループ」の攻撃ツールをクローン化か (ZDNet, 2021/02/24 14:07) https://japan.zdnet.com/article/35166899/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組…

Google、「中国政府が支援するハッカーがマカフィーのふりをしてウイルスを仕込んでくる」と警告。

【概要】 項目 内容 攻撃組織 APT31 【ニュース】 ◆Google、「中国政府が支援するハッカーがマカフィーのふりをしてウイルスを仕込んでくる」と警告。 (Gizmode, 2020/10/21 13:00) https://www.gizmodo.jp/2020/10/google-warns-chinese-hackers-disguised-as…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023