タグ: イラン系脅威アクター

gbhackers.com

Miraj・キトゥン、偽コーディングチャレンジでNodeRabbitとPollCatのRATを展開

イランと関連のある脅威アクター「Mirage Kitten」が、ソフトウェア開発者を標的に偽の採用選考課題を送りつけ、その中に新たに確認された2種類のクロスプラットフォーム型リモートアクセス型トロイの木馬「NodeRabbit」と「PollCat」を仕込んでいることが分かりました。 今回のキャンペーンでは、Linke

cybersecuritydive.com

AI活用の攻撃キャンペーンが脆弱なSiemens S7デバイスを標的に、CISAとFBIが警告

ハッカーらは、エネルギーや水道を含む複数の業界を狙った攻撃において、正規のソフトウェアを装ったスクリプトを開発しています。 米当局は水曜日、エネルギー、水道、重要製造業、農業、そして防衛産業にまで及ぶ可能性のある複数の業界にわたり、脆弱なSiemens S7デバイスの悪用を試みるAI活用の攻撃キャン

bleepingcomputer.com

新たなHollowGraphマルウェア、ステルスなC2通信にMicrosoft Graphを悪用

HollowGraphと名付けられた悪質なコンポーネントが、侵害されたMicrosoft 365メールボックスのカレンダー機能をコマンド&コントロール(C2)チャンネルとして悪用し、攻撃者からの指令の受信と盗んだデータの窃取を行っていることが判明しました。 このモジュールを分析した研究者らは、これがイスラエル国内の組

gbhackers.com

BLUERABBITバックドア、ファイルを暗号化しWindowsシステムを破壊

「BLUERABBIT」と名付けられたGolang製の新たなバックドアが、Windowsホストに対してデータ窃取・ファイル暗号化・破壊的なディスク消去を組み合わせた攻撃を実行していることが確認されました。 2026年3月中旬から下旬にかけて初めて確認され、イスラエルの組織を標的にしていると見られるBLUERABBIT

cyberpress.org

BLUERABBITバックドア、ファイル暗号化でWindowsシステムを標的に

GolangベースのBLUERABBITと呼ばれる新たなバックドアが、データ窃取・ファイル暗号化・ディスク消去の機能を組み合わせた強力な攻撃により、Windowsシステムを積極的に標的としています。 2026年3月中旬から下旬にかけて初めて確認され、イスラエルの組織を標的としていると見られるこのマルウェアは、イランと

cyberpress.org

ハッカーがSEOポイズニングを悪用して偽のSQL Developerマルウェアを拡散

Nimbus Manticoreは、UNC1549としても追跡されているイラン系の脅威アクターであり、サイバースパイ活動の戦術を変化させています。 従来のキャリアをテーマにしたフィッシングから離れ、このグループは現在、検索エンジン最適化(SEO)技術を悪用して、MiniFastと呼ばれる新しいマルウェアを配布していま

esecurityplanet.com

イラン系脅威アクターが米国の重要インフラストラクチャをターゲット

新しい連邦サイバーセキュリティアラートが重要インフラセクター全体で警報を鳴らしており、イラン系脅威アクターが米国のプログラマブルロジックコントローラー(PLC)を積極的にターゲットにしています。 複数の連邦機関によって確認されたキャンペーンは、すでに運用の中断と経済的損失を引き起こしており、産業環境に対するサイバー活