TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Mitigation for China-Based Threat Actor Activity

【訳】

中国を拠点とする脅威行為者の活動に対する緩和策


【概要】

項目
内容
攻撃組織 Storm-0558
被害組織 25
攻撃方法 ・偽造された認証トークンを使用
・取得したMicrosoftアカウント(MSA)の消費者署名キーを使用してユーザーの電子メールにアクセス


【ブログ】

◆Mitigation for China-Based Threat Actor Activity (Microsoft, 2023/07/11)
[中国を拠点とする脅威行為者の活動に対する緩和策]
https://blogs.microsoft.com/on-the-issues/2023/07/11/mitigation-china-based-threat-actor/


【関連まとめ記事】

全体まとめ
 ◆攻撃組織 / Actor (まとめ)
  ◆標的型攻撃組織 / APT (まとめ)

◆Storm-0558 (まとめ)
https://malware-log.hatenablog.com/entry/Storm-0558


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023