攻撃組織: Lotus Blossom / Lotus Panda / Billbug / Bronze Elgin / Spring Dragon / Thrip
【要点】 ◎CYFIRMAによると、観測されたAPTキャンペーンの66.6%でエネルギー・公益事業セクターが標的となり、中国系を中心にLazarusやSandwormなど国家支援型脅威が継続的に活動している (Industrial Cyber)
【要点】 ◎Notepad++の公式更新機能が侵害され、中国系国家支援とみられる攻撃者が特定ユーザーに改ざん更新を配布していた。
【要点】 ◎Notepad++の更新機能が乗っ取られ、標的型でバックドア配布に悪用された (ITmedia)
【辞書】 ◆LOTUS PANDA (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/actor/lotus_panda 【別名】 攻撃組織名 命名組織 Lotus Blossom Lotus Panda Crowdstrike Billbug Symantec Bronze Elgin Secureworks Spring Dragon Thrip Symantec ATK1 DRAG…
【要点】 ◎Rapid7はNotepad++更新乗っ取りを中国系Lotus Blossom関与と中確度で断定。選別配布されたNSISがChrysalisバックドア等を落とした。 (The Hacker News)
【要点】 ◎Notepad++の更新機能が約半年間乗っ取られ、中国系国家支援APTが特定利用者に改ざん更新を配布していた可能性が判明した (BleepingComputer)
【訳】中国関連とみられるBillbugハッカーが東南アジアの複数の組織に侵入 【要約】 中国のスパイ集団「Billbug」は、2024年8月から2025年2月にかけて、東南アジアの複数の政府機関や企業を標的にしたサイバー攻撃を実施しました。シマンテックは、この攻撃…
【訳】Lotus Panda がブラウザ窃取ツールとサイドロード型マルウェアを用いて東南アジアの政府を攻撃 【要約】 中国関連のサイバースパイグループ「Lotus Panda」は、2024年8月から2025年2月にかけて東南アジア諸国の政府や通信・建設機関などを標的に攻撃を…
【訳】Billbug:東南アジアに対する侵入キャンペーンが継続中 【要約】 Billbug(別名Lotus Blossom、Lotus Panda、Bronze Elgin)は、2024年8月から2025年2月にかけて東南アジアで政府機関や通信事業者、航空貨物組織などに対する侵入キャンペーンを実施し…