Tortoiseshell、TWOSTROKEバックドアでツールセットを拡充
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
Arctic Wolf Labsは、Go言語で書かれた新型マルウェアフレームワーク「GoCaracal」を発見しました。ベネズエラの通信事業者に対する標的型侵入活動で使用が確認されています。 この活動は、レバノン総合治安局(General Directorate of General Security)と関連があると
中国語話者とみられるハッカー集団が既知の脆弱性を悪用し、フィリピンの核研究機関とフィリピン海軍向けにサービスを提供する海洋エンジニアリング企業から機密データを窃取していたことが分かりました。 Hunt.ioの研究者は2026年8月13日、攻撃者が使用していた露出状態のサーバーを発見しました。このサーバーには、カスタム
Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、
ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni
レバノンと関係の深い脅威グループ「Dark Caracal」が、これまで知られていなかったマルウェアフレームワークをサイバースパイ活動の武器庫に追加し、データ窃取と侵害システムへの持続的なアクセス維持において能力を拡張しています。Arctic Wolfの研究者らはこの新型マルウェアを発見したのは、ベネズエラで発生した標
イラン系の脅威アクターが新たなインフラを構築していることが研究者の調査で明らかになり、英国をはじめとする欧州各地へ活動範囲を拡大している可能性が浮上しています。 Tortoiseshellとして知られるこのグループは、少なくとも2018年から活動しており、主に中東と米国の防衛、航空宇宙、技術、軍事関連組織を標的にス
イランと関連が指摘される脅威アクターが、バックドアとリバースSSHトンネリングユーティリティを新たにマルウェアツールセットに追加していたことが分かりました。また、新たに特定されたインフラからは、欧州および中東地域を標的とする活動の広がりが示唆されています。 Group-IB Threat Intelligenc
FBIは、中国によるサイバースパイ活動に対して偵察やプロキシ管理、通信ルーティングなどの機能を提供していた技術的な「兵站基地」のインフラを摘発しました。 Lumen Technologiesの脅威調査部門であるBlack Lotus Labsは、このインフラを過去1年間にわたって追跡しており、米国の重要インフラを狙っ
ノルウェー政府のデジタル化庁を標的とした大規模なDDoS攻撃により、月曜日以降、主要サービスに障害が発生しています。 同庁(Digitaliseringsdirektoratet、通称Digdir)は8月25日付の更新情報で、攻撃は月曜日の現地時間午前3時38分に始まったと説明しています。 影響を受けたのは
すべての記事を読み込みました