標的型攻撃 の検索結果:
…ecurity.com/en/eset-research/longnosedgoblin-tries-sniff-out-governmental-affairs-southeast-asia-japan/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆LongNosedGoblin (まとめ) https://malware-log.hatenablog.com/entry/LongNosedGoblin
…るAES暗号鍵のハードコード問題で、認証不要の不正ファイル挿入が可能となる。後者はAppleのWebKitに存在し、iOSやmacOSで標的型攻撃に悪用されたとされる。CISAは米行政機関に期限内対応を求めるとともに、一般利用者にも速やかな更新適用を強く促している。 【ニュース】 ◆AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局 (Security NEXT, 2025/12/16) https://www.security-next.com/178526
…多数の脆弱性を修正。標的型攻撃での悪用報告もあり、早急なアップデートが推奨される。 【要約】 Appleは2025年12月12日、iOSおよびiPadOSのセキュリティアップデートを公開した。「iOS 26.2」「iPadOS 26.2」では、カーネルの整数オーバーフロー脆弱性「CVE-2025-46285」を含む計26件を修正。特にWebKitに存在する「CVE-2025-43529」(任意コード実行)と「CVE-2025-14174」(メモリ破壊)は、iOS 26以前で特…
【要点】 ◎Gentlemenは2025年に登場した新興ランサムウェアで、GPO悪用やBYOVDなど高度な手法を用い、世界各地・多業界に被害を拡大している。 (Ahnlab)
…ilin」は北朝鮮系グループ「Lazarus」と連携──ESETが最新動向を発表 (EnterpriseZine, 2025/12/11 10:30) https://enterprisezine.jp/news/detail/23353 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus
…633で、いずれも限定的な標的型攻撃で利用されたとされる。これらは2025年12月のAndroid月例パッチ(パッチレベル2025-12-01)で修正されており、CISAは影響を受ける組織や利用者に対し、速やかな更新と影響確認を行うよう強く呼びかけている。 【ニュース】 ◆「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局 (Security NEXT, 2025/12/03) https://www.security-next.com/177905
…◇2018年4月 ◆標的型攻撃に使われたCCleaner、マルウェアの混入経緯が判明--Avast (ZDNet, 2018/04/18 17:21) https://japan.zdnet.com/article/35117973/ ⇒ https://malware-log.hatenablog.com/entry/2018/04/18/000000_5 ■2021年◇2021年3月 ◆中国に関係するグループRedEchoがインドの電力セクターを標的に (ZDNet, 2…
….com/search?q=%23Charming%20Kitten 関連情報 【関連情報】 ◆Ransomware: Memento (まとめ) https://malware-log.hatenablog.com/entry/Memento 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT *1:Magic Hound
…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT 【インディケータ情報】■ハッシュ情報(Sha1) 25dd831ae7d720998a3e3a8d205ab684 dr.asp 4b89c31d1d7744bcf5049d582d35e717 Install-Dll.bat e738286a0031621d50aeb5fc1d95d7a4 JHttpSrv.dll *1:No…
…マルウェアがWSUSの脆弱性を積極的に悪用し、システム全体へのアクセス権を取得] https://thehackernews.com/2025/11/shadowpad-malware-actively-exploits.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆ShadowPad (まとめ) https://malware-log.hatenablog.com/entry/ShadowPad
【訳】脅威インテリジェンスレポート:レバノン、クウェート、トルコ、サウジアラビア、韓国、およびイラン国内の標的に対するAPT35のハッキング作戦内部漏洩 【要点】 ◎APT35内部文書流出により、同組織がIRGC指揮下の官僚化されたサイバー諜報部隊で、Exchange/Ivanti悪用やHERVフィッシングを用いた体系的攻撃を実施していたことが判明。標的は中東・韓国・イランの政府・重要インフラ。
…イラン政府が支援する標的型攻撃組織。米国やイスラエルをターゲットにしている 【別名】 攻撃組織名 命名組織 Agent Serpens Unit 42 (Palo Alto) APT42 Mandiant Calanque Google (TAG) CharmingCypress Volexity Charming Kitten ClearSky, CERTFA, CrowdStrike Crooked Charms SOC Radar Damselfly Symantec …
…、被害者の家族を標的にしている。] https://www.securityweek.com/iranian-hackers-target-defense-and-government-officials-in-ongoing-campaign/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT42 (まとめ) https://malware-log.hatenablog.com/entry/APT42
…icle/20251111-3637534/ 【関連まとめ記事】◆全体まとめ ◆AI / 人工知能 (まとめ) ◆AI活用サイバー攻撃 (まとめ) https://malware-log.hatenablog.com/entry/AI-enabled_cyber_attacks ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28
【訳】Konniハッカー、GoogleのFind Hubを遠隔データ消去兵器に変える 【要点】 ◎Konniが盗んだGoogle認証情報でFind Hubを悪用しAndroid端末を遠隔初期化。多段RATで長期潜伏し認証情報を窃取。Googleは欠陥ではなく認証情報盗難と説明し、2段階認証を推奨。
…tps://www.bleepingcomputer.com/news/security/sandworm-hackers-use-data-wipers-to-disrupt-ukraines-grain-sector/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: UAC-0099 (まとめ) https://malware-log.hatenablog.com/entry/UAC-0099
【訳】欧州組織へのransomware攻撃が急増、ハッカーが攻撃にAIツールを活用 【要点】 ◎AIを活用するランサム攻撃が欧州で急増。GDPR悪用やAI生成フィッシング、ESXi攻撃が横行し、侵入から暗号化までが高速化している。
…ッカー集団、Lanscopeのゼロデイ脆弱性を悪用し企業システムを乗っ取る] https://thehackernews.com/2025/10/china-linked-tick-group-exploits.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tick / Bronze Butler (まとめ) http://malware-log.hatenablog.com/entry/Tick
…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT 【インディケータ情報】■ハッシュ情報(MD5) 3BEA073FA50B62C561CEDD9619CD8425 ■ハッシュ情報(Sha256) SHA-256 Filename EE04B324F7E25B59D3412232A79D1878632D6817C3BB49500B214BF19AFA4E2C Mozilla.ex…
…hoon https://twitter.com/hashtag/Judgment%20Panda https://twitter.com/hashtag/RedBravo https://twitter.com/hashtag/Bronze%20Vinewood 関連情報 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT
…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT31 (まとめ) https://malware-log.hatenablog.com/entry/APT31 ◆Flax Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Flax_Typhoon ◆Linen Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Linen_Typhoon …
…airs.com/183999/apt/russian-hackers-likely-linked-to-sandworm-exploit-legitimate-tools-against-ukrainian-targets.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Sandworm (まとめ) https://malware-log.hatenablog.com/entry/Sandworm
…T-C-60」による標的型攻撃が日本国内で継続して確認された。JPCERT/CCによると、同グループは求職メールを装ってVHDX形式の仮想ディスクを添付し、内部のLNKファイル経由で正規のGit実行ファイルを悪用してスクリプトを実行。GitHubやGoogle Drive、Bitbucketなどの正規クラウドサービスを使い、マルウェア「SpyGlace」を展開して情報窃取を行っていた。感染識別にはStatCounterを悪用。JPCERT/CCはIoC情報を公開し、警戒を呼び…
…プによる攻撃を観測~標的型攻撃の最新動向~ (Trendmicro, 2025/07/02) https://www.trendmicro.com/ja_jp/jp-security/25/g/securitytrend-20250702-01.html ⇒ https://malware-log.hatenablog.com/entry/2025/07/02/000000_3 ◇2025年10月 ◆攻撃グループAPT-C-60による攻撃のアップデート (JPCERT/CC,…
…15079 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT36 / Transparent Tribe (まとめ) https://malware-log.hatenablog.com/entry/APT36 ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) ◆DeskRAT (まとめ) https://malware-log.hatenablog.com/entry/DeskRAT
….html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT36 / Transparent Tribe (まとめ) https://malware-log.hatenablog.com/entry/APT36 ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) ◆DeskRAT (まとめ) https://malware-log.hatenablog.com/entry/DeskRAT
【要点】 ◎中国の標的型攻撃組織。Exchange Server, Ivanti 製品の脆弱性を狙うことが特徴の一つ 【目次】 概要 【辞書】 【別名】 【概要】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【関連情報】 【検索】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆国家主導型攻撃アクター Silk Typhoon (Microsoft) https://www.microsoft.com/ja-jp/security/security-insider…
【訳】7-Zipの脆弱性に対するPoCエクスプロイトが公開され、攻撃者がリモートで任意のコードを実行可能に 【要点】 ◎7-Zipのシンボリックリンク欠陥(CVE-2025-11001/11002)のPoCが公開。悪意あるZIPで任意の場所へ書き込み、条件次第でコード実行が可能。21.02〜24.09が影響、25.00で修正済み。即時更新と検査を。
【訳】Forescout、最新OTサイバー攻撃調査で水道事業者のハニーポットを狙うTwoNetハクティビストを特定 【要点】 ◎ForescoutはTwoNetによる水道ハニーポット攻撃を報告。HMIへの不正ログインやModbusスキャンで改ざん試行が確認され、OT/ICSの露出対策、認証強化、ネットワーク分離が必要とされた。
【要点】 ◎インドの標的型攻撃組織。パキスタンが攻撃対象 【ニュース】 ◆パキスタン政府・軍を狙うConfuciusハッカー集団|12年続く組織的攻撃の実態 (innovaTopia, 2025/10/04 07:04) https://innovatopia.jp/cyber-security/cyber-security-news/68004/ ⇒ https://malware-log.hatenablog.com/entry/2025/10/04/000000 【ブロ…