金銭目的の脅威アクター「BREEZE COMET」がブラジルを標的に
はじめに 2024年以降、Mandiantはブラジルの金融サービス、小売、eコマース企業を狙った一連の侵害事案を調査してきました。Google Threat Intelligence Group(GTIG)はこの活動を、ブラジルの決済システムや銀行ソフトウェアを操作して不正送金を行う、金銭目的の脅威アクター
はじめに 2024年以降、Mandiantはブラジルの金融サービス、小売、eコマース企業を狙った一連の侵害事案を調査してきました。Google Threat Intelligence Group(GTIG)はこの活動を、ブラジルの決済システムや銀行ソフトウェアを操作して不正送金を行う、金銭目的の脅威アクター
Arctic Wolf Labsは、Go言語で書かれた新型マルウェアフレームワーク「GoCaracal」を発見しました。ベネズエラの通信事業者に対する標的型侵入活動で使用が確認されています。 この活動は、レバノン総合治安局(General Directorate of General Security)と関連があると
バンキング型トロイの木馬「グランドレイロ」は、法執行機関がその活動を摘発してから2年以上が経過した現在も、主にラテンアメリカの銀行顧客にとって重大な脅威であり続けています。その最新の証拠となるのが、12年前から存在するペイロードを使い、メキシコのユーザーを標的とした新たなキャンペーンです。攻撃者はDLLサイドローディン
Grandoreiroがラテンアメリカのユーザーを狙うキャンペーンで再び姿を現しました。観測された検出のうちメキシコが40%を占め、攻撃者はDLLサイドローディングを利用して正規ソフトウェアを介しこのバンキング型トロイの木馬を実行させています。
コロンビア司法省は8月2日、技術インフラの一部がランサムウェア攻撃を受け、複数の対外向けサービスが機能低下したことを認めました。この攻撃は、同国の大統領交代のわずか5日前という時期に発生しました。この攻撃では、違法薬物の監視や司法手続きに関する一部サービスが停止しましたが、これはコロンビア国家CERT(ColCERT)
Ecopetrolは、攻撃者が3,300件のユーザーアカウントからデータを窃取したものの、セキュリティ対策により暗号化ツールの展開には失敗したランサムウェア攻撃未遂を確認流出したファイルは仮名化されており、ユーザーの身元や認証情報の漏えいはなし。取引システムやパートナーネットワークにも影響なし同社は攻撃者を排除し、
メキシコが「Plan Nacional de Ciberseguridad 2025-2030」——国家サイバーセキュリティ計画——を採択してから7か月が経ちました。この戦略はまだ「拡張フェーズ」にある段階ですが、専門家によれば、開催中のFIFAワールドカップ2026が、政府によるこの計画の実行力を試す早期の試金石にな
新たなサイバー侵入キャンペーンは、金銭的動機を持つ攻撃者がAPT(高度持続的脅威)グループの戦術・技術・手順(TTP)を駆使したことで、ラテンアメリカの脅威情勢に変化が生じていることを示しています。これは脅威監視企業CloudSEKによる報告です。同社は昨日、「オペレーション・エスカネオ(Operation Escan
ラテンアメリカ各国の政府機関・金融機関を狙った組織的なサイバー攻撃キャンペーンが、攻撃者自身のミスによって全貌を明らかにされました。ステージングサーバーがインターネット上に誤って公開されたことが、その発端です。 CloudSEKが公開した新たな分析レポートによると、同社の研究者が2026年初頭に攻撃グループのサーバー上
出典:jhonny marcell oportus / Shutterstock米国と中国がラテンアメリカ地域においてより積極的な地政学的役割を担うなか、国家支援を受けた脅威グループがラテンアメリカ・カリブ海地域の国々と政府機関を標的としたサイバー作戦を強化しています。米軍のベネズエラに対する軍事作戦を受け、中国系グル
すべての記事を読み込みました