標的型攻撃 の検索結果:
…月 ◆日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks) (NetSecurity, 2017/06/23) https://scan.netsecurity.ne.jp/article/2017/06/26/39888.html ⇒ http://malware-log.hatenablog.com/entry/2017/06/23/000000 ◇2016年7月 ◆Tick threat group linked to m…
…◆クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に (Security NEXT, 2024/02/27) https://www.security-next.com/154157 ⇒ https://malware-log.hatenablog.com/entry/2024/02/27/000000_1 ◇2024年5月 ◆Russian indicted for selling access to US corporate networks (Bl…
…どAIを実戦投入した標的型攻撃を展開している (マイナビニュース) 【図表】 標的型攻撃(APT: Advanced Persistent Threat)の概要 GTG-1002がAnthropicのClaude Codeを悪用して攻撃をする仕組み AI駆動型マルウェアがAIモデルを用いて出力した画像 出典: https://news.mynavi.jp/techplus/article/20260623-4618449/ 【要約】 トレンドマイクロによると、国家支援型とみら…
…earch?q=Velvet%20Ant%20cyber ■Twitterhttps://twitter.com/search?q=%23Velvet%20Ant%20cyber https://twitter.com/hashtag/Velvet%20Ant%20cyber 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT
【要点】 ◎中国の標的型攻撃組織。Winnti Umbrella と類似点が多いが別行動の組織とみられている ◎学術機関、電気通信会社、宗教団体、その他の市民社会団体などを標的 【辞書】 ◆Earth Lusca (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/actor/earth_lusca ◆BRONZE UNIVERSITY (Secureworks) https://www.secureworks.com/re…
…ドライバを悪用するものである] https://www.welivesecurity.com/en/eset-research/fishmongers-arsenal-upgraded-sprysocks-windows/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Earth Lusca (まとめ) https://malware-log.hatenablog.com/entry/Earth_Lusca
…事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆Linux マルウェア (まとめ) ◆Malware: SprySOCKS (まとめ) https://malware-log.hatenablog.com/entry/SprySOCKS ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Earth Lusca (まとめ) https://malware-log.hatenablog.com/entry/Earth_Lusca
【要点】 ◎Googleは、中国系APT「UNC6508」がREDCapサーバーを侵害し、医療研究機関を足掛かりに防衛・AI・軍事・医療研究情報を長期にわたり窃取していたと報告した (Google)
【要点】 ◎北朝鮮の標的型攻撃組織。北朝鮮・国家安全保障省(MSS)内の一要素 【目次】 概要 【辞書】 【別名】 【Operation名】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 【検索】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆APT37 (FireEye) https://www.fireeye.com/current-threats/apt-groups.html ◆APT37 (Malpedia) https…
…on製RATを用いた標的型攻撃を展開している。攻撃はMicrosoftのセキュリティ通知を装うスピアフィッシングメールから始まり、ZIP内の悪意あるLNKファイルを開かせることでPowerShellを起動し、追加ペイロードを取得する。NarwhalRATはキーロギング、スクリーンショット取得、USB情報収集、遠隔コマンド実行などの機能を備え、暗号化されたPythonバイトコードをメモリ内で実行することで検知を回避する。また、pCloudをデッドドロップC2として利用し、リレー…
…tion-highland-velvet-ant/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Velvet Ant (まとめ) https://malware-log.hatenablog.com/entry/Velvet_Ant ◆セキュリティ企業 (まとめ) ◆セキュリティ企業: Sygnia (まとめ) https://malware-log.hatenablog.com/entry/Sygnia
【要点】 ◎CYFIRMAによると、観測されたAPTキャンペーンの66.6%でエネルギー・公益事業セクターが標的となり、中国系を中心にLazarusやSandwormなど国家支援型脅威が継続的に活動している (Industrial Cyber)
…。また、国家支援型の標的型攻撃や地政学的リスクも高まっている。生成AIは防御強化に役立つ一方、脆弱性発見や攻撃自動化を加速させる可能性がある。IPAは、パスワード管理、認証強化、ソフトウェア更新などの基本対策に加え、経営層によるセキュリティガバナンス強化が今後ますます重要になると指摘している。 【ニュース】 ◆ランサムウェアからAIリスクまで、「情報セキュリティ10大脅威」に見る脅威動向と対策 (マイナビニュース, 2026/06/05 09:00) https://news…
【要点】 ◎2026年5月のランサムウェア攻撃は661件で前月比3%増加した。Qilin、The Gentlemen、DragonForceが活発に活動し、教育分野への攻撃が急増した (Comparitech)
…ち1件は既に限定的な標的型攻撃で悪用された可能性があり、速やかな更新が推奨される (マイナビニュース) 【要約】 Googleは2026年6月のAndroidセキュリティ更新を公開し、合計122件の脆弱性を修正した。対象には18件のCritical脆弱性が含まれ、libpng、DNG SDK、Qualcommコンポーネントなどに存在する任意コード実行、権限昇格、サービス拒否につながる欠陥が修正されている。特にCVE-2025-48595は、フレームワークに存在する整数オーバー…
【要点】 ◎IronWormはRust製の自己増殖型サプライチェーンマルウェアである。認証情報窃取、GitHub改ざん、npm再公開、eBPFルートキットによる隠蔽を組み合わせた高度な攻撃を実行する
…om/hashtag/Mocking%20Draco ■VirusTotalhttps://www.virustotal.com/gui/search/SideCopy https://www.virustotal.com/gui/search/Mocking%20Draco 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT
…4 ■2020年 ◆標的型攻撃グループ「Gamaredon」による日本への攻撃を初観測 (Trendmicro, 2020/03/30) https://blog.trendmicro.co.jp/archives/24285 ⇒ https://malware-log.hatenablog.com/entry/2020/03/30/000000_6 ■2022年 ◆Gamaredon APT がウクライナの政府機関を狙った新たな攻撃を展開 (Talos Japan(CISC…
…no RATを用いてアフガニスタン財務省を標的にしている] https://thehackernews.com/2026/06/pakistan-linked-sidecopy-targets.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Sidecopy / Mocking Draco (まとめ) https://malware-log.hatenablog.com/entry/Sidecopy
…いる] https://thehackernews.com/2026/06/gamaredon-exploits-winrar-to-deliver.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Gamaredon / Armageddon / Shuckworm / Actinium (まとめ) https://malware-log.hatenablog.com/entry/Gamaredon
…・政府・企業を中心に標的型攻撃を展開し、フィッシングサイト構築、マルウェア開発、侵害後のスクリプト生成など攻撃ライフサイクル全体でAIを利用していた。配布されたPhantomRelay、LegionRelay、Fallspyなどのマルウェアは、偽サイトやTelegramを利用したソーシャルエンジニアリングと組み合わせて展開された。研究者は、GreyVibeが高度な技術力よりもAIによって能力不足を補い、攻撃速度や規模を拡大している点を特徴として挙げている。 【ニュース】 ◆R…
…ている。この再定義は標的型攻撃の高度化やゼロトラストの普及を背景に2015年頃から広まり、2018年以降に定着した。攻撃のライフサイクルに応じた防御強化が重視される一方で、層とフェーズは独立して考える必要があり、文脈に応じた理解が求められる。 【ニュース】 ◆いつの間にか変わっていた「多層防御」の意味合い、変遷を解く (日経XTECH, 2026/05/27) https://xtech.nikkei.com/atcl/nxt/column/18/02598/05190003…
…ア確認--ソニーへの標的型攻撃手法を応用か (ZDNet, 2017/11/21 17:33) https://japan.zdnet.com/article/35110776/ ◆北朝鮮が韓国のATMをハッキング、高まるサイバー攻撃力 (ITPro, 2017/11/21) http://itpro.nikkeibp.co.jp/atcl/column/17/110800501/111700001/?rt=nocnt ◆セキュリティー業界が注目するサイバー犯罪集団がモバイル…
【要点】 ◎Ghost CMSの脆弱性「CVE-2026-26980」が悪用され、700超のサイトでClickFix型マルウェア配布攻撃が発生している (Security Affairs)
…cker News, 2026/05/25) [Lazarus、金融・暗号資産企業を標的としたメモリ常駐型RAT「RemotePE」を展開] https://thehackernews.com/2026/05/lazarus-deploys-remotepe-memory-only.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.h
…om/hashtag/Ghostwriter https://twitter.com/hashtag/Storm-0257 https://twitter.com/hashtag/UNC1151 https://twitter.com/hashtag/White%20Lynx 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT
…2538/apt/ghostwriter-is-back-using-a-ukrainian-learning-platform-as-bait-to-hit-government-targets.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Ghostwriter (まとめ) https://malware-log.hatenablog.com/entry/Ghostwriter_1
【要点】 ◎FDD(民主主義防衛財団)は、イラン系ハッカーが脆弱なICSや初期設定パスワードを悪用し、米国の重要インフラへ侵入していると警告した (Industrial Cyber)
…eなどの脆弱性悪用や標的型攻撃を通じて侵入し、独自マルウェアやバックドアを用いて長期的な潜伏と情報収集を実施する。近年はLinuxおよびWindows向けの新たなツール群も確認され、通信インフラを狙う活動が強化されている。国家支援型の持続的脅威として、広範な標的と高度な運用能力が特徴とされる。 【ニュース】■2019年◇2019年10月 ◆Calypso APT Emerges from the Shadows to Target Governments (Threat Po…
…ている] https://www.bleepingcomputer.com/news/security/chinese-hackers-target-telcos-with-new-linux-windows-malware/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Calypso (まとめ) https://malware-log.hatenablog.com/entry/Calypso