【概要】
- 脆弱性研究の分野で地位を確立している架空の人物のTwitterアカウントを構築し、標的のセキュリティ研究者とフォロー・フォロワー関係となった後に、研究を依頼することで情報を盗み出すソーシャルエンジニアリングの手法を用いた
【ニュース】
◆北朝鮮のハッカーがChromeのゼロデイ脆弱性を利用して行った攻撃についてMicrosoftがレポートを公開 (Gigazine, 2021/01/29 13:00)
https://gigazine.net/news/20210129-microsoft-zinc-attacks-north-korea/
【関連まとめ記事】
◆全体まとめ
◆攻撃組織 / Actor (まとめ)
◆標的型攻撃組織 / APT (まとめ)
◆Lazarus (まとめ)
https://malware-log.hatenablog.com/entry/Lazarus