TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

標的型攻撃 の検索結果:

North Korean hackers linked to defense sector supply-chain attack

…に関与か] https://www.bleepingcomputer.com/news/security/north-korean-hackers-linked-to-defense-sector-supply-chain-attack/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

AI時代の要注意脅威アクターとは? Microsoftが調査レポート「Cyber Signals」を公開

…し、AIを使った攻撃対処や人材不足への対応など新たな取り組みを「Cyber Signals」第6版において伝えた https://www.itmedia.co.jp/enterprise/articles/2402/19/news046.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

North Korean hackers now launder stolen crypto via YoMix tumbler

…号を洗浄中] https://www.bleepingcomputer.com/news/security/north-korean-hackers-now-launder-stolen-crypto-via-yomix-tumbler/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

最先端の脅威 - Part 2:Ivanti Connect Secure VPN ゼロデイ・エクスプロイトの調査

…ロデイ・エクスプロイトの調査 (Mandiant, 2024/01/31) https://www.mandiant.jp/resources/blog/investigating-ivanti-zero-day-exploitation 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC5221 (まとめ) https://malware-log.hatenablog.com/entry/UNC5221

Microsoftに攻撃を仕掛けたMidnight Blizzard 攻撃を防ぐためにできることは?

…d 攻撃を防ぐためにできることは? (ITmedia, 2024/01/31 08:00) https://www.itmedia.co.jp/enterprise/articles/2401/30/news082.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

Hewlett Packard Enterpriseに不正アクセス、一部のメールが流出

…p/techplus/article/20240131-2873485/ https://incidents.hatenablog.com/entry/2024/01/31/000000 [TT Incidents Log] 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

サイバー演習 (まとめ)

…0_2 ◆費用0円で標的型攻撃メール訓練サービスが受けられる『標的型攻撃メール演習ZERO』が発売を開始 (縁マーケティング研究所, 2014/11/04) http://pressrelease-zero.jp/archives/66039 ⇒ https://malware-log.hatenablog.com/entry/2014/11/04/000000_4 ■2015年 ◆国防総省など米機関、官民連携のサイバー演習実施 (2015/07/06 13:55) http…

IPA: 情報セキュリティ10大脅威 (まとめ)

…要求 ⇔ 3位 ↓ 標的型攻撃による機密情報の窃取 2位 4位 クレジットカード情報の不正利用 ⇔ 4位 ↑ 内部不正による情報漏えい 5位 5位 スマホ決済の不正利用 ⇔ 5位 ↓ テレワーク等のニューノーマルな働き方を狙った攻撃 4位 7位 不正アプリによる スマートフォン利用者への被害 ↑ 6位 ⇔ 修正プログラムの公開前を狙う攻撃(ゼロデイ攻撃) 7位 6位 偽警告によるインターネット詐欺 ↓ 7位 ↑ ビジネスメール詐欺による金銭被害 8位 8位 インターネット上の…

Microsoftがロシア政府支援のハッキンググループ「Midnight Blizzard」からサイバー攻撃を受けたと発表

…(Gigazine, 2024/01/21 17:30) https://gigazine.net/news/20240121-microsoft-email-hack-russian-intelligence-group/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

Microsoft、ロシアのハッカーが幹部メールに侵入と発表

…osoft、ロシアのハッカーが幹部メールに侵入と発表 (日経新聞, 2024/01/20 10:22) https://www.nikkei.com/article/DGXZQOGN200AU0Q4A120C2000000/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

Cold River / Seaborgium (まとめ)

【要点】 ◎ロシアの標的型攻撃組織。ウクライナ侵攻に関連した攻撃を行っている war-log.hatenablog.com 【目次】 概要 【別名】 【辞書】 【関連組織】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【検索】 関連情報 【関連まとめ記事】 概要 【別名】 攻撃組織名 命名組織 備考 Cold River ColdRiver Calisto Callisto F-Secure Seaborgium Microsoft シーボギウム (…

ロシアの脅威グループ「COLDRIVER」、PDF悪用のマルウェア攻撃--グーグルが警告

…まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cold River / Seaborgium (まとめ) https://malware-log.hatenablog.com/entry/Cold_River ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor / RAT (まとめ) ◆SPICA (まとめ) https://malware-log.hatenablog.com/entry/SPICA

IvantiのVPN製品に緊急の脆弱性、国内でも攻撃への悪用を確認か

…ス】 ◆IvantiのVPN製品に緊急の脆弱性、国内でも攻撃への悪用を確認か (マイナビニュース, 2024/01/16) https://news.mynavi.jp/techplus/article/20240116-2863437/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC5221 (まとめ) https://malware-log.hatenablog.com/entry/UNC5221

Stuxnet (まとめ)

…wsに新たな脆弱性、標的型攻撃の発生も (ITmedia, 2010/07/16 15:59) ショートカットファイルの処理に起因する脆弱性が見つかり、コードを実行させようとする攻撃が発生しているという http://www.itmedia.co.jp/enterprise/articles/1007/16/news051.html ⇒ https://malware-log.hatenablog.com/entry/2010/07/16/000000_1 ◆未解決のWind…

イランの核施設破壊作戦のためアメリカが1500億円を費やしオランダのスパイ組織が作戦を実施したもののオランダ政府は事態を把握していなかった可能性が浮上

…政府は事態を把握していなかった可能性が浮上 (Gigazine, 2024/01/15 00:13) https://gigazine.net/news/20240115-iranian-nuclear-facility-stuxnet/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Stuxnet (まとめ) https://malware-log.hatenablog.com/entry/Stuxnet

最先端の脅威: APTと疑われるグループ、 新たなゼロデイ攻撃でIvanti Connect Secure VPNを標的に

…nect Secure VPNを標的に (Mandiant, 2024/01/12) https://www.mandiant.jp/resources/blog/suspected-apt-targets-ivanti-zero-day 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC5221 (まとめ) https://malware-log.hatenablog.com/entry/UNC5221

Solntsepek (まとめ)

…h?q=%23Solntsepek https://twitter.com/hashtag/Solntsepek 【関連情報】 ◆Kyivstar (まとめ) https://war-log.hatenablog.com/entry/Kyivstar [TT War Log] 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

UNC4841 (まとめ)

【要点】 ◎中国の標的型攻撃組織(APT Actor)。Barracuda ESGの脆弱性をついた攻撃が特徴 【ニュース】■2023年◇2023年6月 ◆Barracuda ESG zero-day attacks linked to suspected Chinese hackers (BleepingComputer, 2023/06/15 09:25) [バラクーダESGのゼロデイ攻撃は、中国のハッカー容疑者と関連している] https://www.bleepingco…

Barracuda ESGに新ゼロデイ、中国アクターが悪用か:CVE-2023-7102

…racuda ESGに新ゼロデイ、中国アクターが悪用か:CVE-2023-7102 (Codebook, 2023/12/24) https://codebook.machinarecord.com/threatreport/31247/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC4841 (まとめ) https://malware-log.hatenablog.com/entry/UNC4841

Hacker Group Linked to Russian Military Claims Credit for Cyberattack on Ukrainian Telecom

…電話・インターネットプロバイダーであるKyivstarに破壊的な侵入を行ったという。] https://www.wired.com/story/ukraine-kyivstar-solntsepek-sandworm-gru/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Solntsepek (まとめ) https://malware-log.hatenablog.com/entry/Solntsepek

Storm-0539 (まとめ)

…39 https://www.bing.com/news/search?q=Storm-0539 ■Twitterhttps://twitter.com/search?q=%23Storm-0539 https://twitter.com/hashtag/Storm-0539 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

ロシアの情報機関のハッカー「スター・ブリザード」がサイバー攻撃による内政干渉をしかけたとイギリス政府が非難

…非難 (Gigazine, 2023/12/08 12:30) https://gigazine.net/news/20231208-uk-russia-email-hacking-campaign/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cold River / Seaborgium (まとめ) https://malware-log.hatenablog.com/entry/Cold_River

露情報機関、英政官界に大規模サイバー攻撃

…/2312/08/news112.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cold River / Seaborgium (まとめ) https://malware-log.hatenablog.com/entry/Cold_River ◆諜報機関 (まとめ) ◆FSB / ロシア連邦保安庁 (まとめ) https://malware-log.hatenablog.com/entry/FSB

Fighting Ursa (APT28) の隠密作戦で学ぶ APT 脅威の被害者学

…脅威の被害者学 (Paloalto, 2023/12/07 11:03) https://unit42.paloaltonetworks.jp/russian-apt-fighting-ursa-exploits-cve-2023-233397/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

Russian military hackers target NATO fast reaction corps

…ー、NATOの高速反応部隊を標的に] https://www.bleepingcomputer.com/news/security/russian-military-hackers-target-nato-fast-reaction-corps/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

Russian FSB cyber actor Star Blizzard continues worldwide spear-phishing campaigns

…メール転送の無効化などが勧められています。 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cold River / Seaborgium (まとめ) https://malware-log.hatenablog.com/entry/Cold_River ◆諜報機関 (まとめ) ◆FSB / ロシア連邦保安庁 (まとめ) https://malware-log.hatenablog.com/entry/FSB

2023年11月のマルウェア (まとめ)

… 【ランキング】 【標的型攻撃】 【スパイウェア】 【ランサムウェア】 【ワイパー】 【バンキングマルウェア】 【バックドア】 【トロイの木馬】 【インフォスティーラー】 【ドロッパー】 【ボットネット/ボット】 【Android】 【不正ソフト】 【マルウェアサービス】 【ツール】 【サイバー攻撃】 【不正アクセス】 【サイバー犯罪】 【フィッシング】 【DoS攻撃】 【攻撃手法】 【PoC / Exploit Code】 【その他】 【マルウェア解析】 【脆弱性】 【逮捕…

Kimsuky (まとめ)

…やシンクタンク狙った標的型攻撃 - 北朝鮮による攻撃か (Security NEXT, 2013/09/13) http://www.security-next.com/043081 ⇒ https://malware-log.hatenablog.com/entry/2013/09/13/000000_1 ■2015年◇2015年3月 ◆South Korea blames North Korea for December hack on nuclear operator …

US govt sanctions North Korea’s Kimsuky hacking group

…ング・グループ「キムスキー」を制裁] https://www.bleepingcomputer.com/news/security/us-govt-sanctions-north-koreas-kimsuky-hacking-group/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky

UK and South Korea: Hackers use zero-day in supply-chain attack

…ゼロデイを使用] https://www.bleepingcomputer.com/news/security/uk-and-south-korea-hackers-use-zero-day-in-supply-chain-attack/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023