攻撃組織: APT31 / Violet Typhoon / Judgment Panda / RedBravo / Bronze Vinewood
【目次】 概要 【別名】 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【検索】 関連情報 【関連まとめ記事】 概要 【別名】 名称 命名組織 Altaire 米国政府 APT31 FireEye Bronze Vinewood Dell Secureworks Judgment Panda CrowdStrike RedBravo Re…
【ニュース】 ◆中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念 (Security NEXT, 2025/07/24) https://www.security-next.com/172675 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆ToolShell (まとめ) https://malware-log.hatenablog.c…
【訳】Microsoft SharePoint 攻撃について現在把握している情報 【要約】 Microsoft SharePointの深刻なゼロデイ脆弱性(CVE-2025-53770およびCVE-2025-53771)を狙った一連のサイバー攻撃が2025年7月以降に急拡大し、米国政府機関や世界中の組織に被害が及…
【訳】米国核兵器機関、Microsoft SharePoint 攻撃でハッキング被害 【要約】 Microsoft SharePointのゼロデイ脆弱性「ToolShell」を悪用した攻撃で、米国エネルギー省の国立核安全保障局(NNSA)のネットワークが侵害されました。MicrosoftやGoogleは中国政…
【ニュース】 ◆SharePointのゼロデイ脆弱性をLinen TyphoonとViolet Typhoonという2つの中国国家レベルのハッカー集団が悪用しているのをMicrosoftが確認 (Gigazine, 2025/07/23 21:00) https://gigazine.net/news/20250723-sharepoint-vulnerabilities/ 【…
【ニュース】 ◆SharePointのゼロデイ脆弱性をLinen TyphoonとViolet Typhoonという2つの中国国家レベルのハッカー集団が悪用しているのをMicrosoftが確認 (Gigazine, 2025/07/23 21:00) https://gigazine.net/news/20250723-sharepoint-vulnerabilities/
【訳】Microsoft、Sharepoint ToolShell 攻撃を中国のハッカーと関連付け 【要約】 Microsoftは、SharePointのToolShellゼロデイ脆弱性チェーンを利用した最近の大規模攻撃が、中国政府系のLinen Typhoon、Violet Typhoon、Storm-2603など複数の中国系ハッカ…
【訳】オンプレミスのSharePointの脆弱性の悪用を阻止する 【図表】 図 1. ToolPane エンドポイントへの POST リクエスト 図 2. SharePoint の脆弱性を悪用してランサムウェアに誘導する Storm-2603 の攻撃チェーン 出典: https://www.microsoft.com/en-us/s…
【ニュース】 ◆チェコ“中国と関係深いハッカー集団からサイバー攻撃”と非難 (NHK, 2025/05/29 09:12) https://www3.nhk.or.jp/news/html/20250529/k10014819521000.html
【ニュース】 ◆チェコ、中国を名指しで批判 大規模サイバー攻撃関与 (日経新聞, 2025/05/29 03:23) https://www.nikkei.com/article/DGXZQOGR28D9D0Y5A520C2000000/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まと…
【ニュース】 ◆チェコ政府、サイバー攻撃は「中国に責任」と非難 大使呼び出し、EUとNATOも連帯 (産経新聞, 2025/05/28 21:55) https://www.sankei.com/article/20250528-AM53XOUV35NJDO4RXSJ4JF34DQ/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (ま…
【ニュース】 ◆USBドライブにマルウェアを仕込んで情報窃取するサイバー攻撃確認 (マイナビニュース, 2024/12/05 10:07) https://news.mynavi.jp/techplus/article/20241205-3073979/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃…
【訳】APT31:世界的なサイバー犯罪キャンペーンの背後にある中国のハッキンググループ 【要約】 中国のサイバースパイ活動に関連するAPT31と呼ばれるハッキング集団が、米国と英国から制裁を受けた。このグループは10年以上にわたり、政府高官からスマート…
【訳】フィンランド、2021年国会議事堂侵入の背後にAPT31ハッカーを確認 【要約】 フィンランド警察は、2021年の国会議事堂への侵入事件の背後に中国の国家安全保障省(MSS)とつながりのあるAPT31ハッカーグループが関与していたことを確認した。この事件は…
【訳】米国、重要インフラ攻撃の背後にいるAPT31ハッカーを制裁 【図表】 APT31の報奨金ポスター(国務省) 出典: https://www.bleepingcomputer.com/news/security/us-sanctions-apt31-hackers-behind-critical-infrastructure-attacks/ 【要約】 米財務省…
【ニュース】 ◆英、中国ハッカー集団関連の個人・企業に制裁 英選管システムに侵入、約4000万人分の名簿に不正アクセス (ITmedia, 2024/03/26 10:43) https://www.itmedia.co.jp/news/articles/2403/26/news116.html
【訳】APT31の高度なバックドアとデータ流出手口に光を当てた研究者たち 【図表】 出典: https://thehackernews.com/2023/08/researchers-shed-light-on-apt31s.html 【ニュース】 ◆Researchers Shed Light on APT31's Advanced Backdoors and Data Exfiltra…
【訳】ハッカー、新マルウェアで東欧のエアギャップ機器に侵入 【図表】 エアギャップ型システムへの感染経路(カスペルスキー) 出典: https://www.bleepingcomputer.com/news/security/hackers-use-new-malware-to-breach-air-gapped-devices-in-eastern-e…
【ブログ】 ◆ステルス性増す中国のサイバースパイ:検知回避の戦術がさらに進化 (Mandiant, 2023/07/18) https://www.mandiant.jp/resources/blog/chinese-espionage-tactics 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / A…
【ブログ】 ◆APT31 group attacks Russian energy and media companies (Positive Technologies, 2022/08/04) [APT31グループは、ロシアのエネルギーおよびメディア企業を攻撃しています] https://www.ptsecurity.com/ww-en/about/news/apt31-group-attacks-…
【ニュース】 ◆中国の国家ぐるみのハッカー犯罪 国際社会がAPT31とAPT40の犯行と名指し (大紀元, 2021/08/07 20:16) https://www.epochtimes.jp/p/2021/08/77017.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (ま…
【ニュース】 ◆France warns of APT31 cyberspies targeting French organizations (BleepingComputer, 2021/07/21 10:13) https://www.bleepingcomputer.com/news/security/france-warns-of-apt31-cyberspies-targeting-french-organizations/ 【関連まとめ…
【ニュース】 ◆中国がマイクロソフトへのサイバー攻撃に関与か 日米欧など非難 (BBC, 2021/07/20) https://www.bbc.com/japanese/57897450
【ニュース】 ◆中国のハッカーがNSA関与とみられる「イクエーショングループ」の攻撃ツールをクローン化か (ZDNet, 2021/02/24 14:07) https://japan.zdnet.com/article/35166899/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組…
【概要】 項目 内容 攻撃組織 APT31 【ニュース】 ◆Google、「中国政府が支援するハッカーがマカフィーのふりをしてウイルスを仕込んでくる」と警告。 (Gizmode, 2020/10/21 13:00) https://www.gizmodo.jp/2020/10/google-warns-chinese-hackers-disguised-as…