米連邦当局、米国の重要インフラを標的とした中国系ハッキング作戦を摘発
FBIと司法省は、中国系ハッカーが数年にわたって展開してきた作戦に関連するドメインを押収したと発表しました。この作戦は、諜報活動などを目的に米国の重要インフラ事業者や政府機関を標的にしていたとされています。 当局によると、QTFYという名称で知られる中国政府系のグループが、QScanおよびQTRouterと呼ばれるハ
FBIと司法省は、中国系ハッカーが数年にわたって展開してきた作戦に関連するドメインを押収したと発表しました。この作戦は、諜報活動などを目的に米国の重要インフラ事業者や政府機関を標的にしていたとされています。 当局によると、QTFYという名称で知られる中国政府系のグループが、QScanおよびQTRouterと呼ばれるハ
eSecurity Planet のコンテンツおよび製品紹介は編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳細はこちら 米司法省は水曜日、QScanおよびQTRouterという2つのハッキングプラットフォームを支えていたドメインを差し押さえ
QTFYとして知られる高度な中国系ハッキング集団が、独自開発の悪意あるプラットフォーム群からなるエコシステムを駆使して、米国政府および重要インフラシステムを積極的に標的にしていると、FBIが警告しました。 同グループは2018年の設立以来約10年
米司法省とFBIは、中国国家が支援するハッキンググループが構築・運用していた2種類のハッキングツールに紐づくドメインを押収しました。これにより、米政府機関に対して長年使用されてきたマルウェアへのアクセスが遮断されました。 QScanとQTRouterと呼ばれるこれらのツールは、QTFYというグループ
連邦当局は水曜日、2018年以降、米国の重要インフラ(複数の連邦機関を含む)を標的にし侵害してきた、多層構造の中国国家主導によるスパイ活動の実態を明らかにしました。 当局はドメインを差し押さえ、中国政府の資金提供を受けたフロント企業がボットネットとそれを補完するシステムを構築し、機密性の高いネットワークへの侵入を可能
イランと関連の深い脅威アクター「Tortoiseshell」が、リバースSSHトンネリングツールとTWOSTROKE類似のバックドアをスパイ活動用ツールセットに追加していることが判明しました。これにより、侵害した内部ネットワークへ秘密裏かつ持続的にアクセスできる体制を整えているとみられます。 今回の調査は、Mirag
Core Werewolfは、独自開発の新しいリモートアクセス型トロイの木馬(RAT)「CoreRAT」を使い、ロシアの公共部門および防衛関連組織を標的にしています。 このマルウェアを使えば、攻撃者は感染したWindowsシステムを広範囲にわたって操作できます。コマンドの実行、情報の収集、ペイロードのダウンロード、さ
スパイ活動を専門とするCore Werewolf(コアウルフ)クラスターが、ロシアの公共機関や防衛産業組織を標的とした攻撃において、これまで確認されていなかったリモートアクセス型トロイの木馬「CoreRAT」を新たに導入していることが分かりました。 この動きが注目される理由は、これまでCore Werewolfが正規
Googleは、ロシア関連と見られる3つの異なるサイバースパイ集団の動向を追跡しています。これらの集団は、欧州および米国全域の学術関係者、航空宇宙、防衛、政府機関、シンクタンクに所属する個人を標的にしています。Googleが「UNC(unclassified、未分類)」と呼ぶこれらのグループは、少なくとも昨年
脅威研究者らが、中央アジア各国の政府機関を狙った攻撃で、これまで確認されていなかった5種類のマルウェアが使用されていることを発見しました。 「SilkParasite」と呼ばれるこのスパイ活動は、中国を拠点とする軍事レベルのハッカーによって展開されたとされ、開発過程の随所で人工知能が活用されていたとみられます。
すべての記事を読み込みました