タグ: 国家支援型脅威アクター

google-threat-intel

中国関連の脅威アクター、人工知能・サイバー・医療・国防研究を標的に公私の医療コミュニティへ攻撃

Google Threat Intelligence Group(GTIG)は、中華人民共和国(PRC)に関連する脅威アクター「UNC6508」が北米の学術機関・医療機関・軍事研究機関を標的とした高度なキャンペーンを実施していることを確認しました。この脅威アクターは1年以上にわたって検知を逃れながら、外部に公開されたウ

therecord.media

ベラルーシ系ハッカー集団、ポーランド要人とその家族のGmailアカウントを標的に

ポーランド当局は、ベラルーシと関係するハッカー集団がフィッシング攻撃の対象を拡大し、政府高官などの要人やその親族が個人で使用するGmailアカウントを標的にしていると警告しました。 「GhostWriter」として知られるこの集団は、これまでポーランドの主要メールプロバイダーが提供する業務用アカウントや電子メールサ

therecord.media

Void Blizzardと関係するハッカー、サイバースパイ活動への関与で訴追

ハッキンググループ「Void Blizzard」との関与が疑われるロシア国籍の人物が今週、米国の連邦裁判所に出廷しました。報道によれば、米国企業を標的としたクレムリン関与のサイバースパイ活動を支援したとして訴追されています。 Denis Obrezko(36歳)は、昨年11月にタイで逮捕された後、米国当局に身柄が引き

cyberpress.org

シークレット・ブリザード、カズアールマルウェアを高度なスパイエコシステムへと進化させる

ロシアの国家支援型脅威アクターであるシークレット・ブリザード(ターラおよびヴェノマス・ベアとも呼ばれる)は、カズアールマルウェアを大幅にアップグレードした。 最近の業界分析によると、カズアールは進化を遂げ、標準的なバックドアから高度でモジュール型のスパイフレームワークへと変貌を遂げた。 この新しいエコシステムは、検出