タグ: カスペルスキー

therecord.media

中国のハイテク業界を狙うハッキング集団「NightEagle」、ロシアにも活動を拡大

これまで中国の機密性の高いテクノロジー分野や防衛関連組織を標的としてきたサイバースパイ集団が、活動範囲をロシア企業にも広げていることが、今週公開された最新の調査で明らかになりました。 この集団は「NightEagle」または「APT-Q-95」として知られ、少なくとも2023年から活動しており、これまではアジア地域

therecord.media

親ウクライナ派ハッキング集団「Hacking Cat」、ロシアの標的に新型マルウェアを展開

親ウクライナ派のハクティビスト集団「Hacking Cat」が使用する新たなハッキングツールが研究者らによって発見されました。同集団はウェブサイト改ざんやデータ漏洩から、ロシアの標的に対するより高度で破壊的な攻撃へと手口を進化させています。 ロシアのサイバーセキュリティ企業カスペルスキーが先ごろ公表したレポートによ

techradar.com

コネクテッドカーのヘッドユニットもハッカーの標的に――車載システムが危険にさらされる恐れがあると専門家が警告

ハッカーは信頼されたソフトウェアアップデートの仕組みを悪用し、車のヘッドユニットに直接マルウェアを送り込んでいたカスペルスキーによれば、これは車両のヘッドユニットを標的として作られた初のキャンペーンだというこのマルウェアはドライバーに何のインターフェースも見せることなく、静かに動作し続ける車のヘッドユニットが、コネク

helpnetsecurity.com

産業プラントを守るのは、攻撃者が「知っているかどうか」

イスラエルの食品メーカーで、侵入者がガスクーラーとレシーバーのバルブを手動モードに切り替えて開放状態のまま固定するという事件が発生しました。液化CO2がコンプレッサーに流れ込んで破壊し、技術者たちはほぼ1週間をかけて冷凍システムの再構築に追われました。交換用のユニットが既存の設備と規格が合わなかったため、システム全体

techradar.com

危険な新型マルウェア「GoSerpent」、政府機密の窃取を狙う

カスペルスキーが、東南アジアの政府システムを標的とする長期キャンペーン「GoSerpent」を発見。バックドア、RAT(Stowaway)、窃取ツール(TmcLoader)を使用攻撃者は検知を回避しログ保存期間を超えて活動を続けるため、二次ツールの展開まで数週間待つ極めて忍耐強い姿勢を見せている攻撃者の特定には至っ

gbhackers.com

GoSerpentが政府機関のファイルを数週間かけてひそかに窃取、その後ハッカーへ送信

東南アジア各国の政府機関や外交関連組織を狙った高度なサイバースパイ活動が確認されました。攻撃者はGo言語で書かれたリモートアクセス型トロイの木馬「GoSerpent」を使い、機密文書を数週間にわたって収集した後、ネットワーク共有経由でデータを外部へ送信していました。 研究者がこの活動を最初に確認したのは2026年2月

meterpreter.org

Wallpaper EngineのSteam Workshop脆弱性を悪用したマルウェア配布が発覚

ユーザー生成コンテンツが任意のコードを実行できる場合、一般的なデジタル配布エコシステムでさえ強力な感染経路となり得ます。悪意ある攻撃者が最近、Wallpaper Engineアプリケーションを通じて、無害な壁紙に偽装したマルウェアを拡散させるためにSteam Workshopを悪用していたことが明

bleepingcomputer.com

Wallpaper EngineアプリでSteam Workshopがマルウェア拡散に悪用される

脅威アクターが、Valveのゲーム関連コンテンツ配布プラットフォームであるSteam Workshopを悪用し、壁紙パッケージに隠したさまざまなマルウェアを拡散させています。 感染した壁紙は、Steamアカウントの乗っ取り、バックドアによるシステム侵害、または暗号通貨マイニングプロセスの実行といった被害につながる可能

therecord.media

未知のハッカーグループ、約2年間にわたってロシアの海事系大学や外交機関を標的に

新たな調査報告によると、これまで知られていなかったハッキンググループが約2年間にわたり、ロシアの海事系大学、エネルギー施設、外交機関、政府機関を密かに標的にし続けていたことが明らかになりました。 ロシアのサイバーセキュリティ企業カスペルスキーの研究者たちが発表した内容によると、この一連の攻撃は少なくとも2024年ま