TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

米国 司法省 重要インフラのハッキングを隠蔽するために使用された中華人民共和国のボットネットを破壊(だから、IoT認証が重要...)

…ぐれ日記, 2024/02/03) http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/02/post-519d07.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Volt Typhoon (まとめ) ◆KV Botnet (まとめ) https://malware-log.hatenablog.com/entry/KV_Botnet

Warning: New Malware Emerges in Attacks Exploiting Ivanti VPN Vulnerabilities

… [警告:Ivanti VPNの脆弱性を悪用した新たなマルウェアによる攻撃が発生] https://thehackernews.com/2024/02/warning-new-malware-emerges-in-attacks.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC5221 (まとめ) https://malware-log.hatenablog.com/entry/UNC5221

UAC-0027: DIRTYMOE (PURPLEFOX) уражено більше 2000 комп'ютерів в Україні

… (CERT-UA, 2024/01/31) [UAC-0027 DIRTYMOE (PURPLEFOX) がウクライナで 2000 台以上のコンピュータに感染] https://cert.gov.ua/article/6277422 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UAC-0027 (まとめ) https://malware-log.hatenablog.com/entry/UAC-0027

最先端の脅威 - Part 2:Ivanti Connect Secure VPN ゼロデイ・エクスプロイトの調査

…ロデイ・エクスプロイトの調査 (Mandiant, 2024/01/31) https://www.mandiant.jp/resources/blog/investigating-ivanti-zero-day-exploitation 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC5221 (まとめ) https://malware-log.hatenablog.com/entry/UNC5221

Microsoftに攻撃を仕掛けたMidnight Blizzard 攻撃を防ぐためにできることは?

…d 攻撃を防ぐためにできることは? (ITmedia, 2024/01/31 08:00) https://www.itmedia.co.jp/enterprise/articles/2401/30/news082.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

Hewlett Packard Enterpriseに不正アクセス、一部のメールが流出

…p/techplus/article/20240131-2873485/ https://incidents.hatenablog.com/entry/2024/01/31/000000 [TT Incidents Log] 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

2023年10月修正の「vCenter」脆弱性、2021年後半には悪用か

【ニュース】 ◆2023年10月修正の「vCenter」脆弱性、2021年後半には悪用か (Security NEXT, 2024/01/23) https://www.security-next.com/152882 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC3886 (まとめ) https://malware-log.hatenablog.com/entry/UNC3886

Microsoftがロシア政府支援のハッキンググループ「Midnight Blizzard」からサイバー攻撃を受けたと発表

…(Gigazine, 2024/01/21 17:30) https://gigazine.net/news/20240121-microsoft-email-hack-russian-intelligence-group/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

Microsoft、ロシアのハッカーが幹部メールに侵入と発表

…osoft、ロシアのハッカーが幹部メールに侵入と発表 (日経新聞, 2024/01/20 10:22) https://www.nikkei.com/article/DGXZQOGN200AU0Q4A120C2000000/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

ロシアの脅威グループ「COLDRIVER」、PDF悪用のマルウェア攻撃--グーグルが警告

… ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cold River / Star Blizzard (まとめ) https://malware-log.hatenablog.com/entry/Cold_River ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor / RAT (まとめ) ◆SPICA (まとめ) https://malware-log.hatenablog.com/entry/SPICA

IvantiのVPN製品に緊急の脆弱性、国内でも攻撃への悪用を確認か

…ス】 ◆IvantiのVPN製品に緊急の脆弱性、国内でも攻撃への悪用を確認か (マイナビニュース, 2024/01/16) https://news.mynavi.jp/techplus/article/20240116-2863437/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC5221 (まとめ) https://malware-log.hatenablog.com/entry/UNC5221

イランの核施設破壊作戦のためアメリカが1500億円を費やしオランダのスパイ組織が作戦を実施したもののオランダ政府は事態を把握していなかった可能性が浮上

…政府は事態を把握していなかった可能性が浮上 (Gigazine, 2024/01/15 00:13) https://gigazine.net/news/20240115-iranian-nuclear-facility-stuxnet/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Stuxnet (まとめ) https://malware-log.hatenablog.com/entry/Stuxnet

最先端の脅威: APTと疑われるグループ、 新たなゼロデイ攻撃でIvanti Connect Secure VPNを標的に

…nect Secure VPNを標的に (Mandiant, 2024/01/12) https://www.mandiant.jp/resources/blog/suspected-apt-targets-ivanti-zero-day 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC5221 (まとめ) https://malware-log.hatenablog.com/entry/UNC5221

ウクライナを狙う脅威アクター「UAC-0099」、WinRARを悪用してサイバー攻撃

…ticle/20231228-2851344/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: UAC-0099 (まとめ) https://malware-log.hatenablog.com/entry/UAC-0099 ◆ツール (まとめ) ◆一般的なツール (まとめ) ◆WinRAR (まとめ) https://malware-log.hatenablog.com/entry/WinRAR

Solntsepek (まとめ)

…h?q=%23Solntsepek https://twitter.com/hashtag/Solntsepek 【関連情報】 ◆Kyivstar (まとめ) https://war-log.hatenablog.com/entry/Kyivstar [TT War Log] 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

Barracuda ESGに新ゼロデイ、中国アクターが悪用か:CVE-2023-7102

…racuda ESGに新ゼロデイ、中国アクターが悪用か:CVE-2023-7102 (Codebook, 2023/12/24) https://codebook.machinarecord.com/threatreport/31247/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC4841 (まとめ) https://malware-log.hatenablog.com/entry/UNC4841

Hacker Group Linked to Russian Military Claims Credit for Cyberattack on Ukrainian Telecom

…電話・インターネットプロバイダーであるKyivstarに破壊的な侵入を行ったという。] https://www.wired.com/story/ukraine-kyivstar-solntsepek-sandworm-gru/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Solntsepek (まとめ) https://malware-log.hatenablog.com/entry/Solntsepek

Storm-0539 (まとめ)

…39 https://www.bing.com/news/search?q=Storm-0539 ■Twitterhttps://twitter.com/search?q=%23Storm-0539 https://twitter.com/hashtag/Storm-0539 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

ロシアの情報機関のハッカー「スター・ブリザード」がサイバー攻撃による内政干渉をしかけたとイギリス政府が非難

…(Gigazine, 2023/12/08 12:30) https://gigazine.net/news/20231208-uk-russia-email-hacking-campaign/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cold River / Star Blizzard (まとめ) https://malware-log.hatenablog.com/entry/Cold_River

露情報機関、英政官界に大規模サイバー攻撃

…12/08/news112.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cold River / Star Blizzard (まとめ) https://malware-log.hatenablog.com/entry/Cold_River ◆諜報機関 (まとめ) ◆FSB / ロシア連邦保安庁 (まとめ) https://malware-log.hatenablog.com/entry/FSB

Fighting Ursa (APT28) の隠密作戦で学ぶ APT 脅威の被害者学

…脅威の被害者学 (Paloalto, 2023/12/07 11:03) https://unit42.paloaltonetworks.jp/russian-apt-fighting-ursa-exploits-cve-2023-233397/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

Russian military hackers target NATO fast reaction corps

…ー、NATOの高速反応部隊を標的に] https://www.bleepingcomputer.com/news/security/russian-military-hackers-target-nato-fast-reaction-corps/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

Russian FSB cyber actor Star Blizzard continues worldwide spear-phishing campaigns

…転送の無効化などが勧められています。 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cold River / Star Blizzard (まとめ) https://malware-log.hatenablog.com/entry/Cold_River ◆諜報機関 (まとめ) ◆FSB / ロシア連邦保安庁 (まとめ) https://malware-log.hatenablog.com/entry/FSB

2023年11月のマルウェア (まとめ)

… 【ランキング】 【標的型攻撃】 【スパイウェア】 【ランサムウェア】 【ワイパー】 【バンキングマルウェア】 【バックドア】 【トロイの木馬】 【インフォスティーラー】 【ドロッパー】 【ボットネット/ボット】 【Android】 【不正ソフト】 【マルウェアサービス】 【ツール】 【サイバー攻撃】 【不正アクセス】 【サイバー犯罪】 【フィッシング】 【DoS攻撃】 【攻撃手法】 【PoC / Exploit Code】 【その他】 【マルウェア解析】 【脆弱性】 【逮捕…

北朝鮮の軍事衛星打ち上げを受けたハッカー集団「キムスキー」への制裁をアメリカが発動

…「キムスキー」への制裁をアメリカが発動 (Gigazine, 2023/12/01 12:30) https://gigazine.net/news/20231201-north-koreas-kimsuky-hacking-group/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky

US govt sanctions North Korea’s Kimsuky hacking group

…ング・グループ「キムスキー」を制裁] https://www.bleepingcomputer.com/news/security/us-govt-sanctions-north-koreas-kimsuky-hacking-group/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky

UK and South Korea: Hackers use zero-day in supply-chain attack

…-day-in-supply-chain-attack/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus ◆攻撃手法 (まとめ) ◆サプライチェーン攻撃 (まとめ) https://malware-log.hatenablog.com/entry/Supply_Chain_Attack

Microsoft: Lazarus hackers breach CyberLink in supply chain attack

…クに侵入] https://www.bleepingcomputer.com/news/security/microsoft-lazarus-hackers-breach-cyberlink-in-supply-chain-attack/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

USBデバイス介して感染するマルウェア拡大、ロシア支援の攻撃グループが配布

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Gamaredon / Armageddon / Shuckworm / Actinium (まとめ) https://malware-log.hatenablog.com/entry/Gamaredon ◆マルウェア / Malware (まとめ) ◆Autorun ウイルス / USB ウイルス (まとめ) ◆LitterDrifter (まとめ) https://malware-log.hatenablog.…

Russian hackers use Ngrok feature and WinRAR exploit to attack embassies

…grok-feature-and-winrar-exploit-to-attack-embassies/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28 ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023