タグ: サイバースパイ活動

cybersecuritydive.com

米連邦当局、米国の重要インフラを標的とした中国系ハッキング作戦を摘発

FBIと司法省は、中国系ハッカーが数年にわたって展開してきた作戦に関連するドメインを押収したと発表しました。この作戦は、諜報活動などを目的に米国の重要インフラ事業者や政府機関を標的にしていたとされています。 当局によると、QTFYという名称で知られる中国政府系のグループが、QScanおよびQTRouterと呼ばれるハ

esecurityplanet.com

FBI、中国関連ハッキング活動の背後にあるドメインを差し押さえ

eSecurity Planet のコンテンツおよび製品紹介は編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳細はこちら 米司法省は水曜日、QScanおよびQTRouterという2つのハッキングプラットフォームを支えていたドメインを差し押さえ

infosecurity-magazine.com

中国のハッカー集団QTFY、独自開発プラットフォームで米国インフラを標的に FBIが警告

QTFYとして知られる高度な中国系ハッキング集団が、独自開発の悪意あるプラットフォーム群からなるエコシステムを駆使して、米国政府および重要インフラシステムを積極的に標的にしていると、FBIが警告しました。 同グループは2018年の設立以来約10年

helpnetsecurity.com

FBIが中国系ハッキングネットワークを摘発、NASAや司法省、米上院への攻撃に関与

米司法省とFBIは、中国国家が支援するハッキンググループが構築・運用していた2種類のハッキングツールに紐づくドメインを押収しました。これにより、米政府機関に対して長年使用されてきたマルウェアへのアクセスが遮断されました。 QScanとQTRouterと呼ばれるこれらのツールは、QTFYというグループ

cyberscoop.com

米連邦機関複数を標的とした中国のスパイ活動、当局が阻止

連邦当局は水曜日、2018年以降、米国の重要インフラ(複数の連邦機関を含む)を標的にし侵害してきた、多層構造の中国国家主導によるスパイ活動の実態を明らかにしました。 当局はドメインを差し押さえ、中国政府の資金提供を受けたフロント企業がボットネットとそれを補完するシステムを構築し、機密性の高いネットワークへの侵入を可能

gbhackers.com

イラン系ハッカー集団、リバースSSHトンネルを悪用して侵害ネットワーク深部へ侵入

イランと関連の深い脅威アクター「Tortoiseshell」が、リバースSSHトンネリングツールとTWOSTROKE類似のバックドアをスパイ活動用ツールセットに追加していることが判明しました。これにより、侵害した内部ネットワークへ秘密裏かつ持続的にアクセスできる体制を整えているとみられます。 今回の調査は、Mirag

cyberpress.org

新型マルウェア「CoreRAT」により、Core Werewolfのハッカーが侵害システムを完全掌握

Core Werewolfは、独自開発の新しいリモートアクセス型トロイの木馬(RAT)「CoreRAT」を使い、ロシアの公共部門および防衛関連組織を標的にしています。 このマルウェアを使えば、攻撃者は感染したWindowsシステムを広範囲にわたって操作できます。コマンドの実行、情報の収集、ペイロードのダウンロード、さ

gbhackers.com

コアウルフのハッカー集団、ロシア政府・防衛機関を狙う新型マルウェア「CoreRAT」を展開

スパイ活動を専門とするCore Werewolf(コアウルフ)クラスターが、ロシアの公共機関や防衛産業組織を標的とした攻撃において、これまで確認されていなかったリモートアクセス型トロイの木馬「CoreRAT」を新たに導入していることが分かりました。 この動きが注目される理由は、これまでCore Werewolfが正規

theregister.com

ロシアのスパイ集団、標的型フィッシングキャンペーンにOAuth悪用を追加

Googleは、ロシア関連と見られる3つの異なるサイバースパイ集団の動向を追跡しています。これらの集団は、欧州および米国全域の学術関係者、航空宇宙、防衛、政府機関、シンクタンクに所属する個人を標的にしています。Googleが「UNC(unclassified、未分類)」と呼ぶこれらのグループは、少なくとも昨年

therecord.media

中国関連スパイ活動「SilkParasite」、AI支援マルウェアで中央アジアを標的に

脅威研究者らが、中央アジア各国の政府機関を狙った攻撃で、これまで確認されていなかった5種類のマルウェアが使用されていることを発見しました。 「SilkParasite」と呼ばれるこのスパイ活動は、中国を拠点とする軍事レベルのハッカーによって展開されたとされ、開発過程の随所で人工知能が活用されていたとみられます。