【訳】
ロシア軍ハッカー、NATOの高速反応部隊を標的に
【図表】
APT28 悪意のある Outlook タスク要求(Unit 42)
出典: https://www.bleepingcomputer.com/news/security/russian-military-hackers-target-nato-fast-reaction-corps/
【要約】
ロシアのAPT28軍事ハッカーが、Microsoft Outlookのゼロデイ・エクスプロイトを利用して、NATO即応部隊を含む複数の欧州NATO加盟国を標的としたサイバー攻撃が発生しています。このハッカーグループは、少なくとも30の組織に対しておよそ20カ月にわたり、CVE-2023-23397の脆弱性を悪用し、データを盗み出しました。攻撃はロシアの軍事情報機関GRUとの関連も指摘されています。攻撃の標的はNATO緊急展開部隊を含む各種組織で、特に欧州の国防、外務、内務機関、エネルギー、輸送機関、重要インフラ組織などに及んでいます。この攻撃に対抗するため、マイクロソフト社と連携して対策が講じられました。現在、ロシアの脅威グループに対して報奨金が提供されています。
【ニュース】
◆Russian military hackers target NATO fast reaction corps (BleepingComputer, 2023/12/07 17:20)
[ロシア軍ハッカー、NATOの高速反応部隊を標的に]
https://www.bleepingcomputer.com/news/security/russian-military-hackers-target-nato-fast-reaction-corps/
【関連まとめ記事】
◆全体まとめ
◆攻撃組織 / Actor (まとめ)
◆標的型攻撃組織 / APT (まとめ)
◆APT28 (まとめ)
https://malware-log.hatenablog.com/entry/APT28