TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃組織: Handala (イラン)

Handala (まとめ)

【要点】 ◎ランサム攻撃が産業分野で急増し製造業が主標的に。加えてイラン系Handalaの心理戦型サイバー活動が確認され、国家関与の脅威も拡大

イラン系ハッカー集団「ハンダラ」がFBI長官カシュ・パテルの個人メールを取得したと主張し一部をオンラインで公開

【要点】 ◎イラン系ハッカー「Handala」がFBI長官の個人メール侵害を主張。米当局も攻撃認めるが機密情報流出は否定 (Gigazine)

国務省、イランのハッカーに関する情報提供に対し1000万ドルの報奨金を再提示

【要点】 ◎米国務省は、イランのハッカー集団Handalaや関連組織に関する情報提供への報奨金1000万ドルを再提示し、米国へのサイバー脅威に警戒を強めた (The Record)

Stryker Says Malicious File Found During Probe Into Iran-Linked Attack

【要点】 ◎ストライカー攻撃で悪意ファイルを確認。Intune悪用が主因とみられ、マルウェア未使用の破壊的攻撃の実態が判明 (SecurityWeek)

US Confirms Handala Link to Iran Government Amid Takedown of Hackers’ Sites

【要点】 ◎米国はハッカー集団「Handala」とイラン情報機関MOISの関係を公式確認。関連ドメインを差し押さえ、心理作戦やサイバー攻撃への関与を指摘 (SecurityWeek)

“Handala Hack” – Unveiling Group’s Modus Operandi

【要点】 ◎Handala Hackはイラン情報保安省(MOIS)系APT「Void Manticore」が運用するハッカー集団で、認証情報侵害やRDP横展開を用い侵入し、ワイパーや暗号化で破壊活動を行う (Check Point)

西側への報復うたうイランのハッカー集団、マスクのスターリンクでオンラインを維持

【要点】 ◎イラン系ハッカー集団Handalaは西側への報復サイバー攻撃を示唆する一方、米SpaceXのStarlinkを利用してオンライン活動を維持。政府系MOISとの関係が指摘される

BlackFog reports global ransomware crisis widened in 2024 prompting calls for enhanced cybersecurity measures

【訳】BlackFogは、2024年に世界的なランサムウェア危機が拡大したことを報告し、サイバーセキュリティ対策の強化を求める声が高まっている 【要約】 BlackFogの報告によると、2024年のランサムウェア攻撃は世界的に急増し、公表された攻撃が789件、非公表の…

Dragos finds ransomware attacks on industrial sector surge 87%, manufacturing hit hardest as OT targeting rises

【訳】Dragos、産業分野に対するランサムウェア攻撃が87%増加、OTを標的とした攻撃の増加により製造業が最も大きな打撃を受ける 【要約】 Dragosの報告によると、2024年の産業分野に対するランサムウェア攻撃は前年比で87%増加し、特に製造業が最大の被害を…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023