攻撃組織: UNC3886
incidents.hatenablog.com 【辞書】 ◆UNC3886 (Wikipedia) https://en.wikipedia.org/wiki/UNC3886 【概要】■技術的特徴 VMware ESXi にバックドア構築 Junos の Veriexec 機能(非正規プログラムの実行制限)を回避し、バックドアを注入 シンガポールの重要イ…
【要点】 ◎中国関連APTのUNC3886が、ゼロデイ悪用でシンガポール主要通信4社を標的に諜報活動を実施した (SecurityAffairs)
【要点】 ◎シンガポールは中国関連APT「UNC3886」を通信網から排除するのに11か月を要し、過去最大の防衛作戦を実施した (The Register)
【訳】OT-ISACは、シンガポールの重要インフラに対し、UNC3886がFortinet、VMware、Juniperのシステムにおけるゼロデイ脆弱性を悪用していることを警告しています 【要約】 OT-ISACは、シンガポールの重要インフラが中国のAPT「UNC3886」による標的型攻撃を…
【ニュース】 ◆中国系APTグループUNC3886がシンガポール重要インフラへサイバー攻撃 (セキュリティ対策Lab, 2025/07/22) https://rocket-boys.co.jp/security-measures-lab/china-linked-apt-group-unc3886-cyber-attack-on-singapore-critical-infrastructu…
【ニュース】 ◆中国系スパイグループ「UNC3886」、シンガポールにサイバー攻撃 (AFPBB News, 2025/07/19 16:59) https://www.afpbb.com/articles/-/3589526 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC3…
【図表】 2024年における脅威グループの概要 UNC5221の概要 UNC3886の概要 初期感染ベクトルは「エクスプロイト」がトップに 北朝鮮におけるITワーカーの概要 ファシリテーターがラップトップファームを用いて暗躍している 北朝鮮では輸出減少と暗号資産の窃…
【ニュース】 ◆中国系グループ、「Junos OS」を侵害か - 監視手薄な部分を標的 (Security NEXT, 2025/03/14) https://www.security-next.com/168189 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC3886 (ま…
【ニュース】 ◆Juniper製ルーターに「攻殻機動隊さながら」の高度マルウェア攻撃 その手口は (TechTarget, 2025/03/13 07:00) https://techtarget.itmedia.co.jp/tt/news/2503/13/news10.html
【図表】 出典: https://iototsecnews.jp/2024/06/19/unc3886-uses-fortinet-vmware-0-days-and-stealth-tactics-in-long-term-spying/ 【概要】■ターゲットにされた脆弱性 項目 内容 Fortinet FortiOS CVE-2022-41328 Fortinet FortiGate CVE-2022-42475 VM…
【ブログ】 ◆最先端の脅威 - Part 3: Ivanti Connect Secure VPN の悪用と永続性の調査 (Mandiant, 2024/02/27) https://www.mandiant.jp/resources/blog/investigating-ivanti-exploitation-persistence 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (…
【ニュース】 ◆2023年10月修正の「vCenter」脆弱性、2021年後半には悪用か (Security NEXT, 2024/01/23) https://www.security-next.com/152882 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC3886 (まとめ)…
【訳】中国のハッカー、VMware ESXiのゼロデイを利用してVMをバックドア化 【図表】 UNC3886 VMwareのゼロデイ攻撃(Mandiant) Fortimanagerの攻撃フロー(Mandiant) 出典: https://www.bleepingcomputer.com/news/security/chinese-hackers-used-vmware-esx…