標的型攻撃 の検索結果:
…—NGOや大学を狙う標的型攻撃の巧妙な手口 (胡田昌彦(ebisuda.net), 2026/04/10) https://www.ebisuda.net/tech/2026/04/10/lualucidrookngo-new-lucidrook-malware-used-in-targeted-attacks-on-ngos-universit/ ⇒ https://malware-log.hatenablog.com/entry/2026/04/10/000000 【検索…
【要点】 ◎イラン系ハッカーが米重要インフラのPLC約4,000台を標的に攻撃 (BleepingComputer)
【要点】 ◎AiTMでMFA回避し給与振込先を改ざん、従業員アカウントが標的 (BleepingComputer)
…Oや大学を狙う高度な標的型攻撃に使われた (胡田昌彦(ebisuda.net)) 【要約】 LucidRookは、LuaバイトコードをC2から取得して実行するモジュール型マルウェアで、DLL本体を変えずに攻撃内容を切り替えられる点と、ペイロードを回収されにくくする設計が特徴である。感染はLNKファイルや偽セキュリティソフトを介して行われ、DLLサイドローディングで起動する。侵入後はシステム情報を収集し、暗号化してFTPやGmail経由で外部送信する。従来型のシグネチャ検知を回…
…のNGOや大学を狙う標的型攻撃で使われた新型マルウェアで、Lua実行環境と難読化により柔軟性と隠密性を高めている (BleepingComputer) 【訳】NGOや大学を標的とした攻撃に、新たなマルウェア「LucidRook」が使用されている 【図表】 LNKベースの攻撃チェーン (Cisco Talos) 出典: https://www.bleepingcomputer.com/news/security/new-lucidrook-malware-used-in-tar…
…Oや大学を狙う高度な標的型攻撃に使われた 【訳】台湾の組織を標的とした攻撃において、Luaベースの新たなマルウェア「LucidRook」が確認された 【図表】 図1. おとりファイル。 図2. LNKベースの感染チェーン。 図3. アーカイブ内のアイコンが置き換えられたLNKファイル。 図4. 悪意のあるアーカイブのファイル構造。 図 5. LNK ターゲットのメタデータ。 図 6. PowerShell プロセスの実行コマンド。 図7. EXEベースの感染チェーン。 図8.…
【要点】 ◎イラン系攻撃者が米重要インフラのPLCやOT機器を狙い、運用妨害や表示改ざんを実施している。米当局は即時の遮断、MFA、監視強化を求めている (The Hacker News)
…まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Silver Fox (まとめ) https://malware-log.hatenablog.com/entry/Silver_Fox ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) ◆Malware: ValleyRAT (まとめ) https://malware-log.hatenablog.com/entry/ValleyRAT
【要点】 ◎ロシアの標的型攻撃組織。ウクライナ侵攻に関連した攻撃を行っている war-log.hatenablog.com 【目次】 概要 【別名】 【関連組織】 【辞書】 【関連組織】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【検索】 関連情報 【関連まとめ記事】 概要 【別名】 攻撃組織名 命名組織 備考 BlueCharlie Recorded Future Calisto Callisto F-Secure Cold River Cold…
…まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cold River / Star Blizzard (まとめ) https://malware-log.hatenablog.com/entry/Cold_River ◆マルウェア / Malware (まとめ) ◆Exploit Kit (まとめ) ◆DarkSword (まとめ) https://malware-log.hatenablog.com/entry/DarkSword
…まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Silver Fox (まとめ) https://malware-log.hatenablog.com/entry/Silver_Fox ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) ◆Malware: ValleyRAT (まとめ) https://malware-log.hatenablog.com/entry/ValleyRAT
…前偵察に基づく高度な標的型攻撃を行い、季節的業務サイクルを利用して成功率を高めている。対策としては送信元確認や別経路検証、従業員教育などの強化が重要とされる。 【図表】 図1. 2026年3月11日に配信されたスピアフィッシングメール 図2. 2026年3月12日に配信されたスピアフィッシングメール 図3. 税務関連の内容を装い、悪意のあるファイルをダウンロードするよう促すWebページ 図4. メールが正当でないことを示す兆候 図5. メールが正当でないことを示す別の兆候。 …
…漏洩していれば、権限昇格や標的型攻撃のリスクが高まる可能性があり、今後の調査結果が注目される。 【ニュース】 ◆Hacker Group LAPSUS$ Claims Alleged AstraZeneca Data Breach (HackRead, 2026/03/20) [ハッカー集団「LAPSUS$」が、アストラゼネカのデータ漏洩を主張] https://hackread.com/hacker-group-lapsus-astrazeneca-data-breach/
【要点】 ◎DarkSwordは複数の脆弱性と3つのゼロデイを連鎖悪用し、iPhoneを完全侵害するiOSエクスプロイトキット。短時間で情報窃取後に痕跡を消去する特徴を持つ (The Hacker News)
…要求 ⇔ 3位 ↓ 標的型攻撃による機密情報の窃取 2位 4位 クレジットカード情報の不正利用 ⇔ 4位 ↑ 内部不正による情報漏えい 5位 5位 スマホ決済の不正利用 ⇔ 5位 ↓ テレワーク等のニューノーマルな働き方を狙った攻撃 4位 7位 不正アプリによる スマートフォン利用者への被害 ↑ 6位 ⇔ 修正プログラムの公開前を狙う攻撃(ゼロデイ攻撃) 7位 6位 偽警告によるインターネット詐欺 ↓ 7位 ↑ ビジネスメール詐欺による金銭被害 8位 8位 インターネット上の…
【要点】 ◎Handala Hackはイラン情報保安省(MOIS)系APT「Void Manticore」が運用するハッカー集団で、認証情報侵害やRDP横展開を用い侵入し、ワイパーや暗号化で破壊活動を行う (Check Point)
…がある。もう1件はAndroidの2026年3月パッチレベル「2026-03-05」で修正されたCVE-2026-21385で、Qualcomm製ディスプレイコンポーネントの整数オーバーフローに起因し、限定的な標的型攻撃で悪用兆候が確認されている 【ニュース】 ◆「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局 (Security NEXT, 2026/03/04) https://www.security-next.com/181663
…フィッシング、ICS標的型攻撃への備え、外部攻撃対象領域の見直しと監視強化を推奨している。 【ニュース】 ◆UK warns of Iranian cyberattack risks amid Middle-East conflict (BleepingComputer, 2026/03/02 10:54) [英国、中東紛争のさなかイランのサイバー攻撃リスクを警告] https://www.bleepingcomputer.com/news/security/uk-warns…
…lium https://twitter.com/hashtag/Alloy Taurus https://twitter.com/hashtag/UNC2814 ■VirusTotalhttps://www.virustotal.com/gui/search/UNC2814 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT
【要点】 ◎CISAはCisco SD-WANの悪用を受け連邦機関に緊急対応を命令 (Industrial Cyber)
Lazarus hackers adopt Medusa ransomware for extortion campaigns, targeting healthcare and nonprofits
…ウェアを採用] https://industrialcyber.co/ransomware/lazarus-hackers-adopt-medusa-ransomware-for-extortion-campaigns-targeting-healthcare-and-nonprofits/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.h
…ps://www.virustotal.com/gui/search/Notepad++ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lotus Blossom / Lotus Panda / Billbug / Bronze Elgin / Spring Dragon / Thrip (まとめ) https://malware-log.hatenablog.com/entry/Lotus_Blossom
【要点】 ◎BeyondTrustのCVSS9.9脆弱性CVE-2026-1731が実環境で悪用開始。PoC公開直後に攻撃が発生し、迅速なパッチ適用が急務となっている (The Hacker News)
【要点】 ◎北朝鮮系UNC1069が偽Zoom会議とClickFix詐欺で暗号企業幹部を標的化し、複数の独自マルウェアで認証情報や暗号資産を窃取していた (The Record)
…t%20Tribe https://twitter.com/hashtag/Mythic%20Leopard https://twitter.com/hashtag/PROJECTM https://twitter.com/hashtag/Earth%20Karkaddan 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT
…witterhttps://twitter.com/search?q=%23UNC3886 https://twitter.com/hashtag/UNC3886 ■VirusTotalhttps://www.virustotal.com/gui/search/UNC3886 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT
…イバーを埋め込み、EDRセキュリティツールを無効化する] https://thehackernews.com/2026/02/reynolds-ransomware-embeds-byovd-driver.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Silver Fox (まとめ) https://malware-log.hatenablog.com/entry/Silver_Fox
【要点】 ◎UNC1069が偽Zoom会議とClickFixを悪用し、暗号資産企業に侵入。新型マルウェアで認証情報や資産を窃取した (gbhackers.)
…EEPBREATHやCHROMEPUSH、SILENCELIFTなど新規マルウェアを含む7種のツールを投入し、認証情報やブラウザデータ、暗号資産関連情報を窃取した。AIツールも活用し、Web3分野への標的型攻撃を強化している。 【ニュース】 ◆UNC1069、新たなツールとAI主導のソーシャルエンジニアリング攻撃で金融企業を標的に (TokyoBlackHatNews, 2026/02/10) https://blackhatnews.tokyo/archives/65336
…m/hashtag/Billbug https://twitter.com/hashtag/Bronze%20Elgin https://twitter.com/hashtag/Spring%20Dragon https://twitter.com/hashtag/Thrip 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT