TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

ビジネスメール詐欺やフィッシングなど、企業を狙うメールを悪用した攻撃について解説するレポートをIPAが公開

…ビジネスメール詐欺、標的型攻撃の手口と対策を組織全体で理解する重要性を示した(Internet Watch) 【要約】 情報処理推進機構(IPA)は、中小企業のシステム担当者や情報セキュリティ担当者向けに、レポート「企業組織を狙う攻撃メールの手口とその対策」を公開した。レポートでは、フィッシング、ビジネスメール詐欺(BEC)、標的型攻撃メールなど、企業を狙う代表的なメール攻撃の手口や被害事例を解説するとともに、予防策やインシデント発生後の対応についても説明している。IPAは、…

アプリ: Word (まとめ)

…性を突いた「限定的な標的型攻撃」の発生が確認されたとして、Microsoftが注意を呼び掛けている http://www.itmedia.co.jp/news/articles/1403/25/news041.html ⇒ https://malware-log.hatenablog.com/entry/2014/03/25/000000_1 ◆「Microsoft Word」にゼロデイ脆弱性、応急処置のための「Microsoft Fix it」が公開 (窓の杜, 2014/…

Malware: ValleyRAT (まとめ)

…tal.com/gui/search/ValleyRAT 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) https://malware-log.hatenablog.com/entry/Rat ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Silver Fox (まとめ) https://malware-log.hatenablog.com/entry/Silver_Fox

攻撃組織: Silver Fox (まとめ)

…earch?q=%23Silver%20Fox%20Cyber https://twitter.com/hashtag/Silver%20Fox%20Cyber ■VirusTotalhttps://www.virustotal.com/gui/search/%20Cyber 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

攻撃組織: Bluenoroff (まとめ)

…com/search?q=%23TA444 https://twitter.com/hashtag/TA444 関連情報 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT ◆北朝鮮の攻撃組織 (まとめ) https://malware-log.hatenablog.com/entry/northkorea_attacker

4つのnpmパッケージを侵害したサプライチェーン攻撃が北朝鮮ハッカーによるものだとAmazonが特定

…azonが特定 (Gigazine, 2026/07/31 15:00) https://gigazine.net/news/20260731-north-korean-hacker-supply-chain-attacks/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Bluenoroff (まとめ) https://malware-log.hatenablog.com/entry/Bluenoroff

SilverFoxグループ、3種のドライバ使ったBYOVDチェーンとValleyRATで日本組織を標的に

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Silver Fox (まとめ) https://malware-log.hatenablog.com/entry/Silver_Fox ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) ◆Malware: ValleyRAT (まとめ) https://malware-log.hatenablog.com/entry/ValleyRAT ◆攻撃手法 (まとめ) ◆攻撃手法: BYOV…

Russian Hackers Exploit Microsoft OWA Flaw to Keep Mailbox Access After Credential Rotation

…体まとめ ◆攻撃手法 (まとめ) ◆攻撃手法: XSS / クロスサイトスクリプティング (まとめ) https://malware-log.hatenablog.com/entry/XSS ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Laundry Bear / Void Blizzard / TA488 (まとめ) https://malware-log.hatenablog.com/entry/Laundry_Bear

SilverFox Targets Japanese Manufacturer with 3-Driver BYOVD Chain and ValleyRAT

…まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Silver Fox (まとめ) https://malware-log.hatenablog.com/entry/Silver_Fox ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) ◆Malware: ValleyRAT (まとめ) https://malware-log.hatenablog.com/entry/ValleyRAT

Iran-linked CyberAv3ngers suspected in attacks on Minnesota water systems

【要点】 ◎ミネソタ州の30超の水道施設を標的とした協調的サイバー攻撃について、Tenableはイラン系「CyberAv3ngers」の関与を指摘し、OT環境への脅威拡大に警鐘を鳴らした (The Register)

2026年7月のサイバー攻撃 (まとめ)

…】 インシデント 【標的型攻撃】 【暗号資産】 【パスワードリスト攻撃】 【パスワードスプレー攻撃】 【ランサムウェア】 【マルウェア感染】 【不正アクセス】 【攻撃手法】 【内部不正・内部犯罪】 【DoS攻撃】 【詐欺】 【サイバー戦争】 【情報漏えい】 【物理攻撃】 その他 【障害・不具合】 【設定ミス】 【テイクダウン】 【逮捕・起訴】 【資料】 【図表】 関連情報 【関連情報】 概要 (★: 本ブログ内の詳細記事リンク) ■標的型攻撃 ★ 公表日 発生日 被害組織 攻…

攻撃組織: Laundry Bear / Void Blizzard / TA488 (まとめ)

…/search?q=%23TA488https://twitter.com/hashtag/Laundry%20Bear https://twitter.com/hashtag/Void%20Blizzard https://twitter.com/hashtag/TA488 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

ロシア系脅威アクターTA488、Zimbraの脆弱性CVE-2025-66376を悪用し政府系メールサーバーを標的に

…を標的に (TokyoBlackHatNews, 2026/07/25) https://blackhatnews.tokyo/archives/125242 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Laundry Bear / Void Blizzard / TA488 (まとめ) https://malware-log.hatenablog.com/entry/Laundry_Bear

攻撃組織: UAC-0099 (まとめ)

…terhttps://twitter.com/search?q=%23UAC-0099 https://twitter.com/hashtag/UAC-0099 ■VirusTotalhttps://www.virustotal.com/gui/search/UAC-0099 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery

…自己増殖させる高度な標的型攻撃である。 【ニュース】 ◆BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery (The Hacker News, 2026/07/24) [BlueNoroffのZoomフィッシングキットは、マルウェアを配信する前に暗号資産ウォレットのプロファイルを収集する] https://thehackernews.com/2026/07/bluenorof…

Russian Hackers Exploit New ‘Zero-Click’ Attack Against Western Organizations

…を仕掛けている] https://www.infosecurity-magazine.com/news/russian-hackers-zero-click/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Laundry Bear / Void Blizzard / TA488 (まとめ) https://malware-log.hatenablog.com/entry/Laundry_Bear

ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害

…com/jp/blog/threat-insight/ta488-targets-zimbra-mailservers-half-click-exploits 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Laundry Bear / Void Blizzard / TA488 (まとめ) https://malware-log.hatenablog.com/entry/Laundry_Bear

Hackers abuse Notepad++ plugins to stealthily install malware

…il V2を展開する標的型攻撃を実施している (BleepingComputer) 【訳】ハッカーがNotepad++のプラグインを悪用し、マルウェアを密かにインストールしている 【図表】 UAC-0099攻撃の概要 (CERT-UA) MatchBoil v2のコード (CERT-UA) 出典: https://www.bleepingcomputer.com/news/security/hackers-abuse-notepad-plus-plus-plugins-to-…

CYFIRMA warns nation-state actors are increasing attacks on manufacturing OT and ICS environments

【要点】 ◎CYFIRMAは、国家主体とランサムウェア集団が製造業のOT・ICS環境への攻撃を強化していると警告し、防御態勢の早急な強化を求めた (Industrial Cyber)

攻撃組織: Ryuk (まとめ)

… ◆ランサムウェア+標的型攻撃=? 新たな攻撃、被害は数百万ドル (ITmedia, 2019/03/12 07:00) https://www.itmedia.co.jp/news/articles/1903/11/news101.html ⇒ http://malware-log.hatenablog.com/entry/2019/03/12/000000_4 ◇2019年04月 ◆高額の身代金要求するランサムウェア。支払われた仮想通貨9割増:2019年Q1 (Coind…

業種: 医療 (まとめ)

…09 - ギリアド 標的型攻撃(イラン系ハッカーの仕業か?) 2020/09/18 2020/09/10 デュッセルドルフ大学病院(ドイツ) ランサムウェアに感染 2020/09/28 - UHS hospitals Ryukに感染 2020/10/03 2020/09/上 ニュージャージー大学病院 SunCryptに感染。身代金67万ドルを支払 2020/10/22 - ペンシルベニア州のユニバーサル・ヘルス・サービス ランサムウェアの被害 2020/10/22 - ニュー…

GodDamn Ransomware Attack Uses PsExec Lateral Movement and NirSoft Toolkit for Credential Theft

…手動操作を主体とした標的型攻撃であり、BYOVDに類似した防御回避と高度な運用手法を特徴としている。 【ニュース】 ◆GodDamn Ransomware Attack Uses PsExec Lateral Movement and NirSoft Toolkit for Credential Theft (gbhackers., 2026/07/09) [「GodDamn」ランサムウェア攻撃は、PsExecによる横方向の移動とNirSoftツールキットを利用して認証情報を…

攻撃組織: APT28 (まとめ)

…】 ◎ロシアの政府系標的型攻撃組織。ロシア連邦軍参謀本部情報総局(GRU)の指揮下にある「第26165部隊」と考えられている 【目次】 概要 【APT28】 【マルウェア】 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【解説記事】 【ブログ】 【資料】 【IoT情報】 概要 【APT28】 ◆LameHug (まとめ) https://malware-log.hatenablog.com/entry/LameHug ◆NotDoor (まとめ) https://ma…

AI活用サイバー攻撃 (まとめ)

…が書いたマルウェアが標的型攻撃に使用された可能性があることが判明 (Gigazine, 2024/09/25 17:00) https://gigazine.net/news/20240925-generative-ai-written-malware/ ⇒ https://malware-log.hatenablog.com/entry/2024/09/25/000000 ◇2024年10月 ◆生成AIをサイバー攻撃に悪用 ラップで規制避け危険情報入手 自律化も「時間の問題…

2026年6月のサイバー攻撃 (まとめ)

…】 インシデント 【標的型攻撃】 【暗号資産】 【パスワードリスト攻撃】 【パスワードスプレー攻撃】 【ランサムウェア】 【マルウェア感染】 【不正アクセス】 【内部不正・内部犯罪】 【DoS攻撃】 【詐欺】 【サイバー戦争】 【情報漏えい】 その他 【障害・不具合】 【設定ミス】 【逮捕・起訴】 【資料】 【図表】 関連情報 【関連情報】 概要 (★: 本ブログ内の詳細記事リンク)■標的型攻撃 ★ 公表日 発生日 被害組織 攻撃組織 備考 ★ 2026/06/16 - - …

2026年6月の攻撃組織 (まとめ)

…◎2026年6月は、標的型攻撃、ランサムウェアの攻撃組織が活発な活動を行っていた。 年 1月 2月 3月 4月 5月 6月 7月 8月 9月 10月 11月 12月 2026年 1月 2月 3月 4月 5月 6月 7月 8月 8月 10月 11月 12月 【関連サイト】https://malware-log.hatenablog.com/entry/Mal_202606malware-log.hatenablog.com 【目次】 概要 まとめ記事 【大規模インシデント】 イ…

攻撃組織: Tick / Bronze Butler (まとめ)

…月 ◆日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks) (NetSecurity, 2017/06/23) https://scan.netsecurity.ne.jp/article/2017/06/26/39888.html ⇒ http://malware-log.hatenablog.com/entry/2017/06/23/000000 ◇2016年7月 ◆Tick threat group linked to m…

イニシャル・アクセス・ブローカー (まとめ)

…◆クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に (Security NEXT, 2024/02/27) https://www.security-next.com/154157 ⇒ https://malware-log.hatenablog.com/entry/2024/02/27/000000_1 ◇2024年5月 ◆Russian indicted for selling access to US corporate networks (Bl…

Claude Code悪用やディープフェイク就職も、標的型攻撃で進むAIの実戦投入

…どAIを実戦投入した標的型攻撃を展開している (マイナビニュース) 【図表】 標的型攻撃(APT: Advanced Persistent Threat)の概要 GTG-1002がAnthropicのClaude Codeを悪用して攻撃をする仕組み AI駆動型マルウェアがAIモデルを用いて出力した画像 出典: https://news.mynavi.jp/techplus/article/20260623-4618449/ 【要約】 トレンドマイクロによると、国家支援型とみら…

攻撃組織: Velvet Ant (まとめ)

…earch?q=Velvet%20Ant%20cyber ■Twitterhttps://twitter.com/search?q=%23Velvet%20Ant%20cyber https://twitter.com/hashtag/Velvet%20Ant%20cyber 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023