タグ: 中国APT

cyberpress.org

ハッカー、「Showboat」ポストエクスプロイテーションフレームワークを中東の通信企業に使用

Black Lotus Labsは、「Showboat」と名付けられた非常に捕捉しにくいLinuxベースのポストエクスプロイテーションフレームワークを発見しました。2022年中頃から活動しているこの未文書化マルウェアは、中東の通信企業を標的にしています。 セキュリティ研究者たちは、中程度から高い確信度で、このフレーム

cyberpress.org

中国連携ハッカー集団がREDCapサーバを悪用、米国研究機関を標的に

Googleの脅威インテリジェンスグループ(GTIG)は、中国(PRC)と連携する脅威アクター「UNC6508」による高度かつ長期にわたるサイバースパイキャンペーンを明らかにしました。 このキャンペーンは、北米の学術機関・医療機関・軍事研究機関を組織的に標的とし、1年以上にわたって発覚を免れながら、国家安全保障に関わ

bleepingcomputer.com

中国系JDYボットネット、米軍ネットワークへの標的を拡大

Volt Typhoonのような中国系脅威アクターとの関連が以前から指摘されていたマルウェアネットワーク「JDYボットネット」が、標的範囲と偵察活動を大幅に拡大しています。 Lumenの研究部門であるBlack Lotus Labsが継続的に活動を監視した結果、JDYは米国への強い関心を維持しており、感染デバイスの多

bleepingcomputer.com

中国APT、侵害ネットワークへのアクセス維持に向けた新マルウェアを展開

UNC5221として追跡されている中国のスパイグループが、BrickstormバックドアおよびPlenetとAgentPSDという名称の未文書化マルウェアを使用して、Microsoft 365環境に不正アクセスしていたことが明らかになりました。 インシデント調査の結果、この脅威アクターは検出される少なくとも18か月

darkreading.com

チェコの組織を標的にした中国の二段階サイバー攻撃

出典:GarySandyWales / Getty Images中国の国家支援を受けた脅威アクターが、チェコ共和国と台湾の特定組織を標的に、データ窃取を目的とした攻撃を展開しています。攻撃対象は明確なセクターに絞られており、政府・公共機関、研究・学術機関、テクノロジー・ソフトウェア、そして金融サービスが対象となっていま

darkreading.com

世界の大国がヒューマノイドロボットを探求する中、サイバーリスクが迫る

出典:Over There Pics(Alamy Stock Photo経由)形のない大規模言語モデル(LLM)やAIエージェントはひとまず置いておこう。世界の超大国はすでに具現化AIを中心とした未来を構築しており、その主導権を握るためにサイバー攻撃を活用している。専門家の一部は、新たな産業革命が起きつつあると述べてい

infosecurity-magazine.com

中国のハッカー、イラン戦争を悪用して海運・エネルギー企業を標的に

ESETのサイバーセキュリティ研究者らは、中国と関連するハッキンググループが中東における戦争を悪用し、同地域の海運・エネルギー企業への侵害を試みていると警告した。 5月28日に公開された最新のESET APT活動レポートでは、国家支援を受けたAPTグループが地政学的な紛争地帯、特に湾岸地域を積極的に標的にしており、米軍

cyberpress.org

中国と関連するハッカー集団、東南アジアのエッジルーターを標的に

中国と関連する高度な侵入グループが、東南アジア全域のエッジネットワーク機器を標的とした大規模なキャンペーンを展開しています。 セキュリティ研究者は、攻撃者が「router.self」という名称のカスタムLinux実行可能インプラントを、侵害された境界ルーターに直接展開していることを確認しました。 このインプラントは、