TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Russian military hackers target NATO fast reaction corps

【訳】

ロシア軍ハッカー、NATOの高速反応部隊を標的に


【図表】


APT28 悪意のある Outlook タスク要求(Unit 42)
出典: https://www.bleepingcomputer.com/news/security/russian-military-hackers-target-nato-fast-reaction-corps/


【要約】

ロシアのAPT28軍事ハッカーが、Microsoft Outlookのゼロデイ・エクスプロイトを利用して、NATO即応部隊を含む複数の欧州NATO加盟国を標的としたサイバー攻撃が発生しています。このハッカーグループは、少なくとも30の組織に対しておよそ20カ月にわたり、CVE-2023-23397の脆弱性を悪用し、データを盗み出しました。攻撃はロシアの軍事情報機関GRUとの関連も指摘されています。攻撃の標的はNATO緊急展開部隊を含む各種組織で、特に欧州の国防、外務、内務機関、エネルギー、輸送機関、重要インフラ組織などに及んでいます。この攻撃に対抗するため、マイクロソフト社と連携して対策が講じられました。現在、ロシアの脅威グループに対して報奨金が提供されています。


【ニュース】

◆Russian military hackers target NATO fast reaction corps (BleepingComputer, 2023/12/07 17:20)
[ロシア軍ハッカー、NATOの高速反応部隊を標的に]
https://www.bleepingcomputer.com/news/security/russian-military-hackers-target-nato-fast-reaction-corps/


【関連まとめ記事】

全体まとめ
 ◆攻撃組織 / Actor (まとめ)
  ◆標的型攻撃組織 / APT (まとめ)

◆APT28 (まとめ)
https://malware-log.hatenablog.com/entry/APT28


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023