タグ: サイバー諜報

therecord.media

独占:NSAが往年のハッカーたちを招く同窓会を開催、極秘部門の再建なるか

米国を代表するスパイ機関が金曜日、一時的に大学のキャンパスさながらの様相を呈します。史上初となる、最も秘匿性の高いハッキング部門の元メンバーによる同窓会を開催するためです。 国家安全保障局(NSA)は、精鋭集団として知られる「テイラード・アクセス・オペレーションズ(TAO)」の元メンバー数百人を、メリーランド州フォ

cyberpress.org

北朝鮮ITワーカーの活動を追跡する方法:行動的手がかり、インフラ、そしてIOC

北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に

cyberpress.org

ロシア系ハッカー、Signalの暗号化を破らずアカウント情報のフィッシングで侵入

ロシア諜報機関(RIS)とつながるハッカーたちは、Signalの暗号化そのものを破っているわけではありません。その代わり、ユーザーを騙してアカウントやバックアップを保護している秘密情報そのものを引き渡させることで、過去および今後の会話すべてに完全にアクセスできるようにしているのです。 この進化を続けるフィッシングキャ

meterpreter.org

NSAがエリートサイバー部隊「テイラード・アクセス・オペレーションズ」を復活

米国家安全保障局(NSA)は、エリートハッキング部隊の名称を「テイラード・アクセス・オペレーションズ(TAO)」に戻しました。この決定は組織内の再編の一環です。今回の見直しは、海外標的に対する任務の迅速化を狙ったものです。標的には、中国のような敵対的な国家も含まれます。同組織はこれまで「コンピュー

gbhackers.com

Kazuarバックドア、DLLサイドローディングとPowerShellローダーでステルス実行を実現

Turlaが使用するKazuarバックドアが、DLLサイドローディングとPowerShellベースのローダーを組み合わせた技術的に洗練された永続化・偵察ツールとして再び姿を現しました。 このサイドローディング手法は、新規実行ファイルに紐づくディスク上の痕跡を最小限に抑えると同時に、信頼済みのホストプロセスを悪用するこ

cyberpress.org

ハッカーがVNIIRを装ったフィッシングメールでAnyDeskをインストールし、持続的な遠隔アクセスを確立

脅威アクターが高度なスピアフィッシングキャンペーンを駆使し、ロシアの航空宇宙・航空ネットワーク内部に密かな長期アクセスを確立していることが分かりました。 Seqriteの脅威リサーチチームが発見したこの攻撃は、著名な研究機関を装った偽の請求書を使って被害者を騙し、正規のリモートアクセスソフトウェアをインストールさせる

gbhackers.com

ロシア高官のスマートフォンに外国製スパイウェア——大規模サイバー諜報作戦が発覚

ロシア当局は、政府高官の携帯端末を標的とした大規模なサイバー諜報作戦の疑いを公表しました。この発表は、高度なスパイウェアを用いたキャンペーンとモバイル監視の脅威に対する懸念を改めて高めています。 連邦保安庁(FSB)は火曜日、外国の情報機関が国内の要職にある人物の通信端末に悪意あるソフトウェアを展開しようとした疑いの

gbhackers.com

SideCopyがアフガニスタン財務省に対して持続型XenoRATを展開

パキスタンと関連する脅威アクターSideCopyは、アフガニスタン財務省(MoF)を標的とした高度に標的化されたスピアフィッシングキャンペーンを展開しました。この作戦は、より広範なTransparent Tribe(APT36)の傘下で活動し、全34州の歳入局を精密に標的としています。 Seqriteの脅威インテリジ