中国系脅威アクター、新たな脆弱性を1日足らずで武器化
CrowdStrikeの新たな調査結果によると、中国と関係のある脅威アクターは、脆弱性が公開されてからわずか24時間以内に重大な脆弱性を悪用できる能力を持っていることが分かりました。 中国系グループのVault PandaとGenesis Pan
CrowdStrikeの新たな調査結果によると、中国と関係のある脅威アクターは、脆弱性が公開されてからわずか24時間以内に重大な脆弱性を悪用できる能力を持っていることが分かりました。 中国系グループのVault PandaとGenesis Pan
「knaithe」「KnYuan」の別名で活動する中国の脅威アクターが、複数のLLMを使って自動化したサイバー攻撃をインターネット接続システムに対して仕掛けていたことがわかりました。人間の介入はほとんど必要としていませんでした。 Palo Alto Networks傘下のUnit 42の研究者は、この
攻撃者が管理するAlibaba Cloudサーバー上で外部に露出していたディレクトリから、JadeProxという侵入活動セットの内部構造が明らかになりました。bashの履歴、Webシェルのパス、フィッシングキット、そして侵入後に用いる一式のツールキットが確認されています。 調査担当者はこの単一のステージングホストから
中国のサイバー犯罪グループGoldenEyeDogは、近年高度な脅威クラスターとして追跡対象になりつつありますが、このグループがDigiCertへの巧妙な侵入と関連付けられています。この侵入によって正規のコード署名証明書が窃取・悪用されました。 同グループは少なくとも2015年から活動しており、2024年以降は窃取ま
Stripe OLTが発見したModHeader v7.0.18には隠されたスパイウェアSDKが仕込まれており、閲覧ドメインを毎日中国系サーバーへ送信し、アドウェアとしても動作していたこの拡張機能はChromeとEdgeを合わせて160万ダウンロードに達しており、ストアからは削除されたものの、既にインストール済みの
Rubrik Zero LabsのAI支援マルウェア解析パイプラインは最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというアーカイブにパッケージ化された、中国製の電話番号管理ユーティリティを通
UNK_MassTractionと呼ばれる中国系とみられるクラスターが、Roundcube Webメールのnデイ脆弱性を悪用し、米国およびカナダの大学の物理学・工学部門を侵害しています。 攻撃者は、被害者のブラウザ上でJavaScriptを実行するCVE-2024-42009のクロスサイトスクリプティング(XSS)脆
中国と関係があるとみられる脅威クラスターが、米国とカナダの大学で稼働する脆弱なRoundcubeメールサーバーを悪用し、認証情報の窃取とネットワークアクセスの確立を行っていたことが分かりました。 Proofpointが6月7日に公開した新たな調査では、この活動をUNK_MassTractionという名称で追跡しており、
2025年を通じて、東南アジアの政府機関および重要エネルギーインフラを狙った、高度に組織化されたサイバースパイキャンペーンが展開されました。 セキュリティ研究者は、この活動をCL-STA-1062と追跡される中国語話者の脅威アクターによるものと特定しました。このグループは、以前UAT-7237として確認されていた組織
中国と関連するとみられる脅威アクターが、高度にセキュリティ保護された重要インフラネットワークの内部に、約10年にわたって潜伏し続けていたことが明らかになりました。 Sygniaが「Velvet Ant」として追跡しているこのグループは、「Operation Highland」と名付けられた巧妙な作戦を展開し、インター
すべての記事を読み込みました