タグ: 中国系脅威アクター

cyberpress.org

ハッカー、Ciscoルーターをスパイ拠点に変え重要インフラへの侵入を狙う

中国とつながりのある脅威アクター「Fire Ant」が、Cisco IOS XRルーターをはじめとする信頼済みインフラを侵害し、ネットワークの監視、認証情報の窃取、隠密なアクセスの維持、そして重要インフラへの侵入経路の探索を行っていたことが分かりました。 この攻撃キャンペーンは、攻撃者がルーターを単なる通信経路として

gbhackers.com

Fire Antハッカー集団、Ciscoルーターと TACACSサーバーを侵害し重要インフラを標的に

中国系脅威アクターFire Antは、スパイ活動の対象をVMwareハイパーバイザーから信頼された基盤インフラ層へと拡大し、Cisco IOS XRルーター、TACACS認証サーバー、Linux管理ホストを侵害しています。 この活動を調査したセキュリティ企業Sygniaによると、Fire Antは2025年に初めて報

darkreading.com

中国系アクター、DeepSeek AIエージェントを武器化しセキュリティ企業を攻撃

あるDeepSeek AIエージェントが、プロキシジャッキングキャンペーンの一環としてサイバーセキュリティ企業のネットワークを攻撃しました。これを受けて同社は罠を仕掛け、このエージェントの制御を奪いました。この攻撃は、テルアビブを拠点とするAIサイバーセキュリティ企業Jesta Securityが観測し阻止したもので、

helpnetsecurity.com

中国のハッカー、DeepSeekを利用して脆弱なサーバーに対する自律型サイバー攻撃を実行

「knaithe」「KnYuan」の別名で活動する中国の脅威アクターが、複数のLLMを使って自動化したサイバー攻撃をインターネット接続システムに対して仕掛けていたことがわかりました。人間の介入はほとんど必要としていませんでした。 Palo Alto Networks傘下のUnit 42の研究者は、この

cyberpress.org

中国系脅威アクター「JadeProx」、新型ローダー「TriBack」で政府機関・病院・大学を標的に

攻撃者が管理するAlibaba Cloudサーバー上で外部に露出していたディレクトリから、JadeProxという侵入活動セットの内部構造が明らかになりました。bashの履歴、Webシェルのパス、フィッシングキット、そして侵入後に用いる一式のツールキットが確認されています。 調査担当者はこの単一のステージングホストから

gbhackers.com

DigiCertコード署名証明書攻撃の背後にいるGoldenEyeDog脅威グループ

中国のサイバー犯罪グループGoldenEyeDogは、近年高度な脅威クラスターとして追跡対象になりつつありますが、このグループがDigiCertへの巧妙な侵入と関連付けられています。この侵入によって正規のコード署名証明書が窃取・悪用されました。 同グループは少なくとも2015年から活動しており、2024年以降は窃取ま

techradar.com

Google、Microsoftが160万インストールの信頼済み拡張機能ModHeaderを削除、あらゆる情報を収集していた可能性が発覚

Stripe OLTが発見したModHeader v7.0.18には隠されたスパイウェアSDKが仕込まれており、閲覧ドメインを毎日中国系サーバーへ送信し、アドウェアとしても動作していたこの拡張機能はChromeとEdgeを合わせて160万ダウンロードに達しており、ストアからは削除されたものの、既にインストール済みの

zerolabs.rubrik.com

BeepRAT:通信ユーティリティに潜む中国系ツールセット | CXO Transformation

Rubrik Zero LabsのAI支援マルウェア解析パイプラインは最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというアーカイブにパッケージ化された、中国製の電話番号管理ユーティリティを通