タグ: スピアフィッシング

darkreading.com

SilkParasite、大量のRATで中央アジアの組織を脅かす

ある中国系のサイバースパイ活動が、中央アジア各国の政府組織を積極的に標的にしていることが分かりました。攻撃者は7種類のマルウェアファミリーから成る、大半が未確認だったリモートアクセス型トロイの木馬(RAT)群を用いて、選定した被害者に対する長期的なアクセスを確立・維持しています。Bitdefender Labsの研究者

gbhackers.com

Kimsuky、ローカルAI開発環境を活用しサイバースパイ活動ツールを拡張——「Operation GitPower」

北朝鮮の国家支援型脅威アクターKimsukyが、自前でホストするAI(人工知能)ツールを取り入れる形で、確立済みのスパイ活動の手口を拡張していることが、「Operation GitPower」として追跡されている活動クラスターに関する新たな調査で明らかになりました。 今回のキャンペーンは、これまでと同様にフィッシング

cyberpress.org

キムスキー、AI支援開発をローカル環境へ移行——Operation GitPowerが明らかに

北朝鮮の脅威アクター「キムスキー(Kimsuky)」が、研究者らが「Operation GitPower」と呼ぶキャンペーンの一環として、ローカルの人工知能ツールをサイバースパイ活動の武器庫に加えていることが分かりました。 この活動では、同グループが常用するスピアフィッシング手法、悪意のあるWindowsショートカッ

gbhackers.com

偽の企業VPNテストがWindows上でスケジュールタスクを作成しマルウェアをダウンロード

UAC-0145に起因する高度な採用偽装型侵入キャンペーンが確認されました。このクラスターにはサブクラスターUAC-0002も含まれており、Sandworm、APT44、Seashell Blizzardとしても追跡されています。 この活動は少なくとも2026年5月から観測されており、求人検索プラットフォーム上で始ま

gbhackers.com

北朝鮮のハッカー、盗聴した通話や会議の文字起こしにAI活用を模索

北朝鮮とつながりを持つKimsukyのオペレーターたちが、人工知能の活用能力を拡大させていることが明らかになりました。新たに確認された証拠によると、ローカル環境で動作する大規模言語モデル(LLM)の実験を行っているといいます。 検索拡張生成(RAG)、AIエージェント、そして音声からテキストへの変換ツールは、盗聴した

cyberpress.org

Kimsukyのテスト活動により内部IPアドレスと攻撃インフラの痕跡が流出

研究者らは、Kimsukyによるものとみられるキャンペーンに関連する運用上の痕跡を発見しました。これにより、脅威アクターがマルウェアをどのようにテストし、感染ホストのデータをどう扱い、公開コードリポジトリをコマンド&コントロール(C2)インフラとしてどう利用していたかが明らかになっています。 今回の発見は、Opera

infosecurity-magazine.com

英国警察全国法務データベースで情報漏えい発覚

英国の警察官や刑事司法専門家の業務情報を格納した大規模データベースが侵害されたことが明らかになりました。 警察全国法務データベース(PNLD)はウェスト・ヨークシャー警察が管理しており、イングランドおよびウェールズの全43警察組織に加え、英国交通警察、検察庁(CPS)、独立警察行為監視機構(IOPC)、国王陛下

meterpreter.org

Operation Double Barrel:北朝鮮によるサイバースパイ活動の実態

一見無関係に見える2つのサイバー脅威が、実は同じツール群によって結びついていることがあります。韓国のサイバーセキュリティ専門家は最近、複数のウェブサイト侵害と、深刻な被害をもたらすGunraランサムウェア攻撃の背後に、共通のインフラが存在する可能性を突き止めました。 巧妙な侵入に対する共同警告 韓