タグ: ロシア

therecord.media

ロシアのネットワーク監視企業、親ウクライナハッカー集団が主張するサイバー攻撃の被害を認める

ロシアのソフトウェア開発企業Microolapは、ハッカーが同社の一部システムに侵入したことを認めましたが、ネットワーク監視プラットフォームへのアクセスやロシア大手企業に属するデータの窃取があったとする主張については否定しました。 ネットワークトラフィックの傍受・解析用ソフトウェアを開発するMicroolapは木曜

cyberpress.org

Head Mare、TrueConfの脆弱性を悪用し会議参加者にPhantomCoreマルウェアを配布

高度標的型攻撃(APT)グループ「Head Mare」が、未パッチのTrueConf Serverインスタンスを悪用し、ビデオ会議の参加者にバックドア「PhantomCore」を配布していることが分かりました。 この攻撃キャンペーンは、侵害された企業向けコラボレーションサーバーをマルウェア配布インフラへと変貌させるも

News

ロシア系ハッカー集団、正規のログインフローを悪用して2FAを回避しアカウントアクセスを窃取

ロシアのサイバースパイ活動に関与しているとみられる3つのクラスターが、正規の認証メカニズムを悪用し、欧州および米国全域の学者、外交官、国防関係者、政府職員、シンクタンク研究者らのアカウントを乗っ取っていることが分かりました。 攻撃者は単なる認証情報窃取用フィッシングページに頼るだけでなく、正規のアプリパスワード発行、

theregister.com

ロシアのスパイ集団、標的型フィッシングキャンペーンにOAuth悪用を追加

Googleは、ロシア関連と見られる3つの異なるサイバースパイ集団の動向を追跡しています。これらの集団は、欧州および米国全域の学術関係者、航空宇宙、防衛、政府機関、シンクタンクに所属する個人を標的にしています。Googleが「UNC(unclassified、未分類)」と呼ぶこれらのグループは、少なくとも昨年

securityweek.com

脅威アクター、ウクライナとロシアでIPカメラ14,000台をハッキング

ある脅威アクターがDahua製IPカメラを標的とした大規模ハッキングキャンペーンを実施し、ウクライナとロシア全域で14,000台以上のカメラを侵害していたことが、Hunt.ioの報告で明らかになりました。 この活動は「Operation CameraSwarm」と呼ばれ、6月17日から7月22日にかけて発生しました。

securityweek.com

2022年のロシアによるハッキング攻撃を受け、AI支援ツールが衛星通信システムの防御に貢献

2022年、ロシアはウクライナ侵攻と同じ日に、ウクライナおよび他の欧州諸国にまたがる数千台の衛星モデムを機能停止させ、通信網の妨害を狙いました。ロシアによる継続的な攻撃姿勢や、新たに浮上したイランのサイバーインフラへの脅威が懸念される中、新しいAI支援ツールがこうした脆弱性の解消に役立つとみられています。 サイバーセ

bleepingcomputer.com

ハッカーがダフア製ウェブカメラ14,500台を35日間にわたり侵害

研究者らが「CameraSwarm」と名付けた大規模なキャンペーンで、ハッカーは主にウクライナとロシアのDahua製IPカメラ14,500台以上を侵害しました。 この作戦は6月17日から7月22日までの間、少なくとも35日間にわたって実施され、脆弱性の悪用、ログイン情報のブルートフォース攻撃、さらにはクラウド登録済み