タグ: サイバースパイ

cyberpress.org

中国語圏のハッカー集団、既知の脆弱性を悪用しフィリピンの核・海軍関連データを窃取

中国語話者とみられるハッカー集団が既知の脆弱性を悪用し、フィリピンの核研究機関とフィリピン海軍向けにサービスを提供する海洋エンジニアリング企業から機密データを窃取していたことが分かりました。 Hunt.ioの研究者は2026年8月13日、攻撃者が使用していた露出状態のサーバーを発見しました。このサーバーには、カスタム

cyberpress.org

ロシア系サイバースパイ集団、OAuthフィッシングで米欧の組織を標的に

Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、

gbhackers.com

ロシアのサイバースパイ活動インフラ、EvilginxとOAuthフィッシングでアカウントを窃取

ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni

News

Dark Caracal、サイバースパイ活動の武器庫に新たなマルウェアを追加

レバノンと関係の深い脅威グループ「Dark Caracal」が、これまで知られていなかったマルウェアフレームワークをサイバースパイ活動の武器庫に追加し、データ窃取と侵害システムへの持続的なアクセス維持において能力を拡張しています。Arctic Wolfの研究者らはこの新型マルウェアを発見したのは、ベネズエラで発生した標

therecord.media

イラン系ハッカー集団、欧州・中東でインフラを拡大 報告書が指摘

イラン系の脅威アクターが新たなインフラを構築していることが研究者の調査で明らかになり、英国をはじめとする欧州各地へ活動範囲を拡大している可能性が浮上しています。 Tortoiseshellとして知られるこのグループは、少なくとも2018年から活動しており、主に中東と米国の防衛、航空宇宙、技術、軍事関連組織を標的にス

infosecurity-magazine.com

Tortoiseshell、新たなバックドアとSSHトンネルでマルウェアツールセットを拡充

イランと関連が指摘される脅威アクターが、バックドアとリバースSSHトンネリングユーティリティを新たにマルウェアツールセットに追加していたことが分かりました。また、新たに特定されたインフラからは、欧州および中東地域を標的とする活動の広がりが示唆されています。 Group-IB Threat Intelligenc

bleepingcomputer.com

FBI、中国のスパイ活動を支えるプロキシネットワークを摘発

FBIは、中国によるサイバースパイ活動に対して偵察やプロキシ管理、通信ルーティングなどの機能を提供していた技術的な「兵站基地」のインフラを摘発しました。 Lumen Technologiesの脅威調査部門であるBlack Lotus Labsは、このインフラを過去1年間にわたって追跡しており、米国の重要インフラを狙っ