SilkParasite、大量のRATで中央アジアの組織を脅かす
ある中国系のサイバースパイ活動が、中央アジア各国の政府組織を積極的に標的にしていることが分かりました。攻撃者は7種類のマルウェアファミリーから成る、大半が未確認だったリモートアクセス型トロイの木馬(RAT)群を用いて、選定した被害者に対する長期的なアクセスを確立・維持しています。Bitdefender Labsの研究者
ある中国系のサイバースパイ活動が、中央アジア各国の政府組織を積極的に標的にしていることが分かりました。攻撃者は7種類のマルウェアファミリーから成る、大半が未確認だったリモートアクセス型トロイの木馬(RAT)群を用いて、選定した被害者に対する長期的なアクセスを確立・維持しています。Bitdefender Labsの研究者
北朝鮮の国家支援型脅威アクターKimsukyが、自前でホストするAI(人工知能)ツールを取り入れる形で、確立済みのスパイ活動の手口を拡張していることが、「Operation GitPower」として追跡されている活動クラスターに関する新たな調査で明らかになりました。 今回のキャンペーンは、これまでと同様にフィッシング
北朝鮮の脅威アクター「キムスキー(Kimsuky)」が、研究者らが「Operation GitPower」と呼ぶキャンペーンの一環として、ローカルの人工知能ツールをサイバースパイ活動の武器庫に加えていることが分かりました。 この活動では、同グループが常用するスピアフィッシング手法、悪意のあるWindowsショートカッ
ある脅威アクターが、複数のFortune 500企業のAzureテナントから直接窃取したとされるデータを販売しています。 「TheHatman」というハンドルネームを使うこの脅威アクターは、McDonald's Corporation、Tata Consultancy Services(TCS)、Vodafone、H
UAC-0145に起因する高度な採用偽装型侵入キャンペーンが確認されました。このクラスターにはサブクラスターUAC-0002も含まれており、Sandworm、APT44、Seashell Blizzardとしても追跡されています。 この活動は少なくとも2026年5月から観測されており、求人検索プラットフォーム上で始ま
北朝鮮とつながりを持つKimsukyのオペレーターたちが、人工知能の活用能力を拡大させていることが明らかになりました。新たに確認された証拠によると、ローカル環境で動作する大規模言語モデル(LLM)の実験を行っているといいます。 検索拡張生成(RAG)、AIエージェント、そして音声からテキストへの変換ツールは、盗聴した
研究者らは、Kimsukyによるものとみられるキャンペーンに関連する運用上の痕跡を発見しました。これにより、脅威アクターがマルウェアをどのようにテストし、感染ホストのデータをどう扱い、公開コードリポジトリをコマンド&コントロール(C2)インフラとしてどう利用していたかが明らかになっています。 今回の発見は、Opera
英国の警察官や刑事司法専門家の業務情報を格納した大規模データベースが侵害されたことが明らかになりました。 警察全国法務データベース(PNLD)はウェスト・ヨークシャー警察が管理しており、イングランドおよびウェールズの全43警察組織に加え、英国交通警察、検察庁(CPS)、独立警察行為監視機構(IOPC)、国王陛下
一見無関係に見える2つのサイバー脅威が、実は同じツール群によって結びついていることがあります。韓国のサイバーセキュリティ専門家は最近、複数のウェブサイト侵害と、深刻な被害をもたらすGunraランサムウェア攻撃の背後に、共通のインフラが存在する可能性を突き止めました。 巧妙な侵入に対する共同警告 韓
これまで報告されたことのないローダーフレームワークが、偽のPythonランタイムの中にGoコードを隠していたことが判明しました。攻撃者はまず、Microsoft Defenderに対して対象ディレクトリと悪用予定のプロセスを無視するよう指示していました。 Blackpoint CyberのAdversary P
すべての記事を読み込みました