TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

iPhoneのSafariとGoogle Chromeの脆弱性のサイバー攻撃への悪用確認

…とGoogle Chromeの脆弱性のサイバー攻撃への悪用確認 (マイナビニュース, 2024/08/31) https://news.mynavi.jp/techplus/article/20240831-3015475/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

Pioneer Kitten / Fox Kitten / Lemon Sandstorm / Parisite / Rubidium / UNC757 (まとめ)

….com/hashtag/Parisite https://twitter.com/hashtag/Pioneer%20Kitten https://twitter.com/hashtag/Rubidium https://twitter.com/hashtag/UNC757 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

イラン政府が支援する攻撃グループ、ランサム攻撃者ともつながり

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Pioneer Kitten / Fox Kitten / Lemon Sandstorm / Parisite / Rubidium / UNC757 (まとめ) https://malware-log.hatenablog.com/entry/Pioneer_Kitten ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆BlackCat / ALPHV (まとめ) https://…

ロシアの攻撃者APT29はNSOなどのエクスプロイト使用の可能性──Google TAGが指摘

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29 ◆スパイウェア開発組織 (まとめ) ◆NSOグループ (まとめ) https://malware-log.hatenablog.com/entry/NSO_Group ◆マルウェア / Malware (まとめ) ◆スパイウェア / InfoStealer (まとめ) ◆Int…

韓国のハッカー、WPS Officeのゼロデイを悪用してマルウェアを展開(CVE-2024-7262)

…Officeのゼロデイを悪用してマルウェアを展開(CVE-2024-7262) (Codebook, 2024/08/28) https://codebook.machinarecord.com/threatreport/34614/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT-C-60 (まとめ) https://malware-log.hatenablog.com/entry/APT-C-60

China’s Volt Typhoon reportedly targets US internet providers using Versa zero-day

…、米国のインターネットプロバイダーを標的に、Versaのゼロデイ脆弱性を利用していると報じられている] https://therecord.media/versa-zero-day-volt-typhoon-china 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Volt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Volt_Typhoon

Taking the Crossroads: The Versa Director Zero-Day Exploitation

…イ脆弱性を狙うVersa Director] https://blog.lumen.com/taking-the-crossroads-the-versa-director-zero-day-exploitation/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Volt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Volt_Typhoon

Chinese Volt Typhoon hackers exploited Versa zero-day to breach ISPs, MSPs

…ttps://twitter.com/hashtag/Versa%20Director ■VirusTotalhttps://www.virustotal.com/gui/search/Versa%20Director 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Volt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Volt_Typhoon

イラン政府が支援するハッカー集団APT42がバイデン政権やトランプ関係者を標的にしたとMetaが公表

…/gigazine.net/news/20240827-meta-report-about-apt42/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT42 (まとめ) https://malware-log.hatenablog.com/entry/APT42 ◆その他 (まとめ) ◆選挙 (まとめ) https://malware-log.hatenablog.com/entry/Election

北朝鮮の脅威グループ、Windowsのゼロデイ悪用してサイバー攻撃

…朝鮮の脅威グループ、Windowsのゼロデイ悪用してサイバー攻撃 (マイナビニュース, 2024/08/21 10:49) https://news.mynavi.jp/techplus/article/20240821-3008709/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

イランAPT:TA453が偽のポッドキャストへの出演依頼で宗教関係者を標的にし、新しいBlackSmithマルウェアツールセットを配信

…s://www.proofpoint.com/jp/blog/threat-insight/best-laid-plans-ta453-targets-religious-figure-fake-podcast-invite-delivering 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT35 (まとめ) https://malware-log.hatenablog.com/entry/APT35

あなたの会社でも起こりかねない? “安易な標的型攻撃メール訓練”によるトラブルを避けるポイント

【ニュース】 ◆あなたの会社でも起こりかねない? “安易な標的型攻撃メール訓練”によるトラブルを避けるポイント (ITmedia, 2024/08/19 08:00) https://www.itmedia.co.jp/news/articles/2408/05/news028.html

Cobalt Strike (まとめ)

…loader」による標的型攻撃〜攻撃者グループAPT41 (Lac, 2021/05/21) https://www.lac.co.jp/lacwatch/report/20210521_002618.html ⇒ https://malware-log.hatenablog.com/entry/2021/05/21/000000_8 ◆ランサムウェア攻撃で悪用された正規ツールを解説 (Trendmicro, 2021/09/08) https://blog.trendmic…

パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT36 / Transparent Tribe (まとめ) https://malware-log.hatenablog.com/entry/APT36 ◆Gallium / Alloy Taurus (まとめ) https://malware-log.hatenablog.com/entry/Gallium ◆Ghostwriter (まとめ) https://malware-log.hatenablog.c…

北朝鮮が核計画推進のサイバー攻撃、米当局らが警戒呼びかけ

…呼びかけ (マイナビニュース, 2024/07/29 07:51) https://news.mynavi.jp/techplus/article/20240729-2993313/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Andariel / Silent Chollima / APT45 (まとめ) https://malware-log.hatenablog.com/entry/Andariel

APT45 (まとめ)

…【要点】 ◎北朝鮮の標的型攻撃組織(脅威アクター)。重要インフラ、金融組織、原子力研究施設、ヘルスケアおよび製薬会社を標的とし、スパイ活動や、ランサムウェアの開発などを行ってきた 【辞書】 ◆APT45 (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/actor/apt45 訳: APT45は、少なくとも2009年から活動している北朝鮮のサイバー脅威行為者である。政府機関や防衛産業を標的としたスパイ活動や、ランサムウェア…

APT45: North Korea’s Digital Military Machine

…-digital-military-machine?hl=en 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Andariel / Silent Chollima / APT45 (まとめ) https://malware-log.hatenablog.com/entry/Andariel ◆APT37 (まとめ) https://malware-log.hatenablog.com/entry/APT37

North Korea Cyber Group Conducts Global Espionage Campaign to Advance Regime’s Military and Nuclear Programs

…グラムを推進するため世界的なスパイ活動を実施] https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-207a 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Andariel / Silent Chollima / APT45 (まとめ) https://malware-log.hatenablog.com/entry/Andariel

North Korean Hackers Shift from Cyber Espionage to Ransomware Attacks

…ランサムウェア攻撃にシフト] https://thehackernews.com/2024/07/north-korean-hackers-shift-from-cyber.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Andariel / Silent Chollima / APT45 (まとめ) https://malware-log.hatenablog.com/entry/Andariel

中国のサイバー攻撃グループ、Macを狙うマルウェアアップデート

…ェアアップデート (マイナビニュース, 2024/07/25 12:46) https://news.mynavi.jp/techplus/article/20240725-2991981/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Evasive Panda / Daggerfly (まとめ) https://malware-log.hatenablog.com/entry/Evasive_Panda

Chinese hackers deploy new Macma macOS backdoor version

…eepingcomputer.com/news/security/evasive-panda-hackers-deploy-new-macma-macos-backdoor-version/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Evasive Panda / Daggerfly (まとめ) https://malware-log.hatenablog.com/entry/Evasive_Panda

Daggerfly: Espionage Group Makes Major Update to Toolset

…/symantec-enterprise-blogs.security.com/threat-intelligence/daggerfly-espionage-updated-toolset 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Evasive Panda / Daggerfly (まとめ) https://malware-log.hatenablog.com/entry/Evasive_Panda

北朝鮮ハッカー集団、盗んだ暗号資産をカンボジア決済会社通じ洗浄

【ニュース】 ◆北朝鮮ハッカー集団、盗んだ暗号資産をカンボジア決済会社通じ洗浄 (あたらしい経済, 2024/07/16) https://www.neweconomy.jp/posts/403602 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

韓国企業狙うサイバー攻撃の矛先が日本企業へ、JPCERT/CCが警戒呼びかけ

…サイバー攻撃の矛先が日本企業へ、JPCERT/CCが警戒呼びかけ (マイナビニュース, 2024/07/10 08:49) https://news.mynavi.jp/techplus/article/20240710-2982661/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky

APT40 / Leviathan (まとめ)

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT IoC情報 【インディケータ情報】 ■ハッシュ情報(Sha256) cdf6e2e928a89cbb857e688055a25e37a8d8b8b90530bd52c8548fb544f66f1f c7fa6f27ec4f4142ae591f2dd7c63d046431945f03c87dbed88d79f55180a46d 3…

Chinese APT40 hackers hijack SOHO routers to launch attacks

…開始] https://www.bleepingcomputer.com/news/security/chinese-apt40-hackers-hijack-soho-routers-to-launch-attacks/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT40 / Leviathan (まとめ) https://malware-log.hatenablog.com/entry/APT40

中国政府関連のハッカー集団APT40が「サイバー攻撃」 警察庁

…政府関連のハッカー集団APT40が「サイバー攻撃」 警察庁 (毎日新聞, 202407/09 09:00) https://mainichi.jp/articles/20240709/k00/00m/040/012000c 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT40 / Leviathan (まとめ) https://malware-log.hatenablog.com/entry/APT40

中国背景のサイバー攻撃集団「APT40」注意喚起 7カ国と警察庁

…バー攻撃集団「APT40」注意喚起 7カ国と警察庁 (朝日新聞, 2024/07/09 09:00) https://digital.asahi.com/articles/ASS7851V5S78UTIL026M.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT40 / Leviathan (まとめ) https://malware-log.hatenablog.com/entry/APT40

中国背景のサイバー攻撃に注意 日米豪など当局が文書

…中国背景のサイバー攻撃に注意 日米豪など当局が文書 (日経新聞, 2024/07/09 09:15) https://www.nikkei.com/article/DGXZQOUE08ATC0Y4A700C2000000/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT40 / Leviathan (まとめ) https://malware-log.hatenablog.com/entry/APT40

GootLoader、巧妙な進化を続けるマルウェア 〜標的型攻撃から組織を守るために〜

…検知回避や配布手法の高度化により、依然として高い人気と危険性を維持している点が指摘された。本資料は、最新の脅威動向を理解し、組織のセキュリティ対策や防御体制の見直しに役立てることを目的としている。 【ブログ】 ◆GootLoader、巧妙な進化を続けるマルウェア 〜標的型攻撃から組織を守るために〜 (CyberReason, 2024/06) https://www.cybereason.co.jp/product-documents/survey-report/12168/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023