TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

標的型攻撃 の検索結果:

Cisco製品のゼロデイ脆弱性を悪用して政府ネットワークに侵入する「ArcaneDoor」

…14:00) https://gigazine.net/news/20240425-hacker-exploit-cisco-firewall-zero-day-backdoor/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆ArcaneDoor / UAT4356 / STORM-1849 (まとめ) https://malware-log.hatenablog.com/entry/ArcaneDoor

国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用

… - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用 (Security NEXT, 2024/04/25) https://www.security-next.com/156438 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆ArcaneDoor / UAT4356 / STORM-1849 (まとめ) https://malware-log.hatenablog.com/entry/ArcaneDoor

シスコのファイアウォール機器がハッカーの標的に。複数の政府ネットワークが狙われたゼロデイ攻撃の脅威

…red.jp/article/arcanedoor-cyberspies-hacked-cisco-firewalls-to-access-government-networks/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆ArcaneDoor / UAT4356 / STORM-1849 (まとめ) https://malware-log.hatenablog.com/entry/ArcaneDoor

APT28 (まとめ)

…】 ◎ロシアの政府系標的型攻撃組織。ロシア連邦軍参謀本部情報総局(GRU)の指揮下にある「第26165部隊」と考えられている 【目次】 概要 【マルウェア】 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【解説記事】 【ブログ】 【資料】 【IoT情報】 概要 【マルウェア】 ◆GooseEgg (まとめ) https://malware-log.hatenablog.com/entry/GooseEgg 【辞書】 ◆ファンシーベア (Wikipedia) https…

ArcaneDoor hackers exploit Cisco zero-days to breach govt networks

…uter.com/news/security/arcanedoor-hackers-exploit-cisco-zero-days-to-breach-govt-networks/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆ArcaneDoor / UAT4356 / STORM-1849 (まとめ) https://malware-log.hatenablog.com/entry/ArcaneDoor

露APT28のマルウェア「GooseEgg」が見つかる - 2019年4月よりゼロデイ攻撃を展開か

【ニュース】 ◆露APT28のマルウェア「GooseEgg」が見つかる - 2019年4月よりゼロデイ攻撃を展開か (Security NEXT, 2024/04/24) https://www.security-next.com/156345 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

UNC5221 (まとめ)

…h?q=UNC5221 https://www.bing.com/news/search?q=UNC5221 ■Twitterhttps://twitter.com/search?q=%23UNC5221 https://twitter.com/hashtag/UNC5221 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

MITRE says state hackers breached its network via Ivanti zero-days

…と発表] https://www.bleepingcomputer.com/news/security/mitre-says-state-hackers-breached-its-network-via-ivanti-zero-days/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC5221 (まとめ) https://malware-log.hatenablog.com/entry/UNC5221

Sandworm (まとめ)

…◇2023年6月 ◆標的型攻撃は組織外の個人を標的--進む「サプライチェーン」形成 (ZDNet, 2023/06/14 07:35) https://japan.zdnet.com/article/35205162/ ⇒ https://malware-log.hatenablog.com/entry/2023/06/14/000000_7 ◇2023年10月 ◆Russian Sandworm hackers breached 11 Ukrainian telcos si…

Threat Brief: Operation MidnightEclipse, Post-Exploitation Activity Related to CVE-2024-3400

【訳】脅威の概要 オペレーションMidnightEclipse、CVE-2024-3400に関連する悪用後の活動 【要約】 Palo Alto NetworksとUnit 42は、PAN-OSソフトウェアの重大な脆弱性CVE-2024-3400に関連する活動を追跡しており、外部の研究者や顧客との協力を通じて情報を共有しています。この脆弱性は、認証されていない攻撃者がファイアウォール上でroot権限で任意のコードを実行できるリモートコード実行の脆弱性であり、CVSSスコアは10…

Storm-0558 (まとめ)

…ps://www.bing.com/news/search?q=Storm-0558 ■Twitterhttps://twitter.com/search?q=%23Storm-0558 https://twitter.com/hashtag/Storm-0558 関連情報 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

「侵害は防げた」 Microsoftのポカに米政府が激怒した理由

…softのポカに米政府が激怒した理由 (ITmedia, 2024/04/05 07:30) https://www.itmedia.co.jp/enterprise/articles/2404/05/news064.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Storm-0558 (まとめ) https://malware-log.hatenablog.com/entry/Storm-0558

Winnti / APT41 (まとめ)

…「MERS予防」装う標的型攻撃、「CHMファイル」に注意 (Security NEXT, 2015/06/30) http://www.security-next.com/060001/2 ⇒ https://malware-log.hatenablog.com/entry/2015/06/30/000000_1 ■2016年 ◆'Suckfly' in the ointment: Chinese APT group steals code-signing certifica…

Winnti's new UNAPIMON tool hides malware from security software

…す] https://www.bleepingcomputer.com/news/security/winntis-new-unapimon-tool-hides-malware-from-security-software/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti

APT31 (まとめ)

…hoon https://twitter.com/hashtag/Judgment%20Panda https://twitter.com/hashtag/RedBravo https://twitter.com/hashtag/Bronze%20Vinewood 関連情報 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

Mustang Panda / HoneyMyte / TEMP.Hex (まとめ)

…23Mustang%20Panda https://twitter.com/search?q=%23HoneyMyte https://twitter.com/search?q=%23TEMP.Hex https://twitter.com/search?q=%23TA416 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

APT31: the Chinese hacking group behind global cyberespionage campaign

…ps://www.reuters.com/technology/cybersecurity/apt31-chinese-hacking-group-behind-global-cyberespionage-campaign-2024-03-26/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT31 (まとめ) https://malware-log.hatenablog.com/entry/APT31

US sanctions APT31 hackers behind critical infrastructure attacks

…1ハッカーを制裁] https://www.bleepingcomputer.com/news/security/us-sanctions-apt31-hackers-behind-critical-infrastructure-attacks/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT31 (まとめ) https://malware-log.hatenablog.com/entry/APT31

New MFA-bypassing phishing kit targets Microsoft 365, Gmail accounts

【訳】MFAを回避する新たなフィッシング・キットがMicrosoft 365やGmailのアカウントを狙う 【図表】 Tycoon 2FAのウェブサイト(セコイア) Tycoon 2FA攻撃の概要(セコイア) 出典: https://www.bleepingcomputer.com/news/security/new-mfa-bypassing-phishing-kit-targets-microsoft-365-gmail-accounts/ 【要約】 サイバー犯罪者が新た…

Lazarus (まとめ)

…ア確認--ソニーへの標的型攻撃手法を応用か (ZDNet, 2017/11/21 17:33) https://japan.zdnet.com/article/35110776/ ◆北朝鮮が韓国のATMをハッキング、高まるサイバー攻撃力 (ITPro, 2017/11/21) http://itpro.nikkeibp.co.jp/atcl/column/17/110800501/111700001/?rt=nocnt ◆セキュリティー業界が注目するサイバー犯罪集団がモバイル…

Ransomware review: March 2024

【訳】ランサムウェアのレビュー 2024年3月 【図表】 ギャング別の既知のランサムウェア攻撃(2024年2月 既知のランサムウェア攻撃(国別)、2024年2月 既知のランサムウェア攻撃(業種別)、2024年2月 法執行機関によって破壊されたLockBitのダークウェブサイト ALPHVの一味は、法執行機関によるウェブサイトの押収を偽装した。 出典: https://www.malwarebytes.com/blog/threat-intelligence/2024/03/r…

APT29 / Nobelium (まとめ)

…◆クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に (Security NEXT, 2024/02/27) https://www.security-next.com/154157 ⇒ https://malware-log.hatenablog.com/entry/2024/02/27/000000_1 ◆Microsoftのソースコードと内部システムにロシア政府系ハッカー「Midnight Blizzard」がアクセスしていたことが判明 (Blee…

Microsoftのソースコードと内部システムにロシア政府系ハッカー「Midnight Blizzard」がアクセスしていたことが判明

…pingComputer, 2024/03/11 11:00) https://gigazine.net/news/20240311-microsoft-russian-hackers-stolen-source-code/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

BEC (まとめ)

…◆2020年2Qの「標的型攻撃メール」は87件 - いずれも「BEC」 (Security NEXT, 2020/07/31) http://www.security-next.com/117120 ⇒ https://malware-log.hatenablog.com/entry/2020/07/31/000000_6 ■2021年 ◆ビジネスメール詐欺の被害額など高額--FBIの2020年インターネット犯罪レポート (ZDNet, 2021/03/27 08:30) h…

Hackers abuse QEMU to covertly tunnel network traffic in cyberattacks

【訳】ハッカーがQEMUを悪用し、ネットワークトラフィックを密かにトンネリングしてサイバー攻撃を行う 【図表】 トラフィックのルーティング図(Kaspersky社) 内部ホスト(Kaspersky)へのRDP接続の確立 出典: https://www.bleepingcomputer.com/news/security/hackers-abuse-qemu-to-covertly-tunnel-network-traffic-in-cyberattacks/ 【ニュース】 ◆…

北朝鮮の脅威グループLazarus、Windowsのゼロデイ脆弱性悪用してサイバー攻撃中

…zarus、Windowsのゼロデイ脆弱性悪用してサイバー攻撃中 (マイナビニュース, 2024/03/01 09:10) https://news.mynavi.jp/techplus/article/20240301-2895500/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

Japan warns of malicious PyPi packages created by North Korean hackers

… https://www.bleepingcomputer.com/news/security/japan-warns-of-malicious-pypi-packages-created-by-north-korean-hackers/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

Russian hackers hijack Ubiquiti routers to launch stealthy attacks

…ルス攻撃を開始] https://www.bleepingcomputer.com/news/security/russian-hackers-hijack-ubiquiti-routers-to-launch-stealthy-attacks/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に

【ニュース】 ◆クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に (Security NEXT, 2024/02/27) https://www.security-next.com/154157 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

North Korean hackers linked to defense sector supply-chain attack

…に関与か] https://www.bleepingcomputer.com/news/security/north-korean-hackers-linked-to-defense-sector-supply-chain-attack/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023