タグ: ロシアAPT

therecord.media

Laundry Bearによるウェブメール攻撃、2月以降さらに活動を拡大していたと報告

研究者らによると、ロシア国家と関係の深いハッキンググループ「Laundry Bear」は、当初考えられていたよりもここ数カ月活発に活動していたことがわかりました。 政府機関やサイバーセキュリティ企業は7月23日、このサイバースパイグループがZimbra Collaboration Suiteのウェブメールプラットフ

infosecurity-magazine.com

FSB系グループGamearedon、WindowsデータストリームにワームをHide潜伏

ロシアの国家関与型ワームが、Windowsのほとんど使われていないファイル機能の内部にコンポーネントを隠蔽していることが確認されました。これにより、感染マシン上にほぼ痕跡を残すことなく、ウクライナのネットワーク全体へ拡散しています。 Sekoiaが公開した新たな分析レポートによると、このワームはGamaredonの最

cyberpress.org

ロシアのハッカー集団、RDPとVPNを悪用してターゲットネットワークに侵入

ロシアの国家支援および犯罪的ハッキンググループは、公開されたリモートデスクトッププロトコル(RDP)サービスや脆弱なVPNゲートウェイをますます悪用し、ターゲットネットワークへひそかに侵入したうえで、そのアクセス権をスパイ活動やランサムウェアのために転売または武器化しています。 この手口の変化により、基本的なリモート