イラン系ハッカー集団、欧州・中東でインフラを拡大 報告書が指摘
イラン系の脅威アクターが新たなインフラを構築していることが研究者の調査で明らかになり、英国をはじめとする欧州各地へ活動範囲を拡大している可能性が浮上しています。 Tortoiseshellとして知られるこのグループは、少なくとも2018年から活動しており、主に中東と米国の防衛、航空宇宙、技術、軍事関連組織を標的にス
イラン系の脅威アクターが新たなインフラを構築していることが研究者の調査で明らかになり、英国をはじめとする欧州各地へ活動範囲を拡大している可能性が浮上しています。 Tortoiseshellとして知られるこのグループは、少なくとも2018年から活動しており、主に中東と米国の防衛、航空宇宙、技術、軍事関連組織を標的にス
セキュリティ 侵入者はエンジニアリングファイルおよび輸出管理対象となりうる技術データにアクセスしていました
標的型スピアフィッシングキャンペーンが確認されました。このキャンペーンは、AnyDeskをサイレントかつ永続的なリモートアクセス用に設定し、Blat SMTPユーティリティを使ってその設定情報を窃取するものです。 このキャンペーンでは、航空宇宙分野をテーマにした請求書を偽装の餌として使用しています。新規登録されたなり
脅威アクターが高度なスピアフィッシングキャンペーンを駆使し、ロシアの航空宇宙・航空ネットワーク内部に密かな長期アクセスを確立していることが分かりました。 Seqriteの脅威リサーチチームが発見したこの攻撃は、著名な研究機関を装った偽の請求書を使って被害者を騙し、正規のリモートアクセスソフトウェアをインストールさせる