タグ: スピアフィッシング

therecord.media

米国の大学へのハッキングで訴追されたイラン人、モンテネグロから身柄引き渡し

学術データや知的財産を盗んだ数十件の侵害に関与したとして米国から訴追されているイラン人が、モンテネグロから身柄を引き渡されました。  アミール・バラティ容疑者(40)はトルコとイランの二重国籍者で、FBIが逮捕状を出したことを受け、6月25日にモンテネグロ警察総局に逮捕されていました。  米司

gbhackers.com

中国関連のハッカー集団、新型バックドア「Antino」でアジアの350システムを侵害

中国と関連するサイバースパイ活動が、これまで文書化されていなかったRust製のWindows向けバックドア「Antino」を使い、アジア全域で約350のエンドポイントを侵害しました。 「UAT-11587」として追跡されているこの攻撃クラスタは、2025年9月から2026年7月にかけて、少なくとも8カ国の政府、防衛、

cyberpress.org

中国関連のUAT-11587、アジア8カ国で350台のエンドポイントを侵害

Cisco Talosは、アジア8カ国で約350台のエンドポイントを侵害した、中国関連のサイバースパイ活動を確認しました。 「UAT-11587」として追跡されているこの攻撃グループは、スピアフィッシングメールと、これまで報告のなかったWindows向けバックドア「Antino」を使い、政府、防衛、外交、立法、研究、

therecord.media

ロシアFSB関連のハッカー集団、ウクライナ支援者へのフィッシング攻撃を拡大

Microsoftによると、ロシア政府の支援を受けるハッキング集団が今年、フィッシング活動を拡大させています。マルウェアへの感染をより容易にする新たな手法を使っているといいます。 「Star Blizzard」として知られるこの集団は、ウクライナの個人や機関のほか、ウクライナを政治的・財政的に支援する国際NGO、シ

securityweek.com

ロシアのAPT「Star Blizzard」、最近の攻撃で感染チェーン「RedFlick」を使用

ロシア政府が支援するAPTグループ「Star Blizzard」が、検知を回避するために、最近の攻撃で戦術・技術・手順(TTP)を更新したことが、Microsoftの調査で明らかになりました。 Star Blizzardは、ロシア連邦保安庁(FSB)第18センターの下部組織とみられています。学術機関、防衛、政府機関、

techradar.com

音声メール文字起こし通知を装った偽メールで、約8000組織が認証情報フィッシング攻撃の標的に

Check Pointが、音声メール文字起こし通知を装ったフィッシングメールを検出。7,800以上の組織が被害に悪意のあるSVG添付ファイルが被害者のメールアドレスを自動入力し、偽のログインページへ誘導して認証情報を窃取SVG形式はフィルターを回避。企業には通知内容の確認と、SVGをアクティブコンテンツとして扱う

cyberpress.org

中国系ハッカー集団、ChromeとWindowsのゼロデイ脆弱性を連鎖利用しバックドア展開・認証情報窃取

Google Chromeおよびウィンドウズカーネルの新たに公表された脆弱性チェーンにより、標的を侵害し、スパイ活動用マルウェアを展開し、ブラウザの認証情報を盗み出すことが可能になっています。 Volexityによると、UTA0560とJungleBamboo(APT31、Violet Typhoon、TA412とし

esecurityplanet.com

コンデナスト、3,280万件超の情報を1万5,000ドルで売り出しか

Vogue、The New Yorker、GQなどを購読している方は、自分の読書傾向以上の情報がサイバー犯罪フォーラムに出回っているかもしれません。 出版大手コンデナストに関連するユーザー記録3,280万件(32,815,767件)を含むと称するデータベースが、2026年9月7日、ロシア語圏のサイバー犯罪フォー

bleepingcomputer.com

新種の「BlueMoon」攻撃キットがWindowsとChromeのゼロデイ脆弱性を悪用

複数のサイバースパイグループが、Microsoft WindowsとGoogle Chromeのゼロデイ脆弱性を悪用する「BlueMoon」と呼ばれるエクスプロイトキットを展開していたことが分かりました。 BlueMoonは、リモートコード実行とサンドボックスエスケープを可能にするChromiumベースブラウザの2つ