タグ: APT

cyberpress.org

T-Mobile、Salt Typhoonのハッカーをシステムから締め出すためネットワークケーブルを切断

T-Mobileのサイバーセキュリティチームは2024年、中国国家の支援を受けているとみられる侵入者を排除するため、異例なほど直接的な対応を取ったと報じられています。侵害されたインフラと外部ネットワークをつなぐケーブルを、物理的に切断したのです。 Bloombergによると、この対応は中国に関連するスパイ活動集団Sa

darkreading.com

SilkParasite、大量のRATで中央アジアの組織を脅かす

ある中国系のサイバースパイ活動が、中央アジア各国の政府組織を積極的に標的にしていることが分かりました。攻撃者は7種類のマルウェアファミリーから成る、大半が未確認だったリモートアクセス型トロイの木馬(RAT)群を用いて、選定した被害者に対する長期的なアクセスを確立・維持しています。Bitdefender Labsの研究者

securityweek.com

AIが引き起こす脆弱性の急増、従来のパッチ適用モデルが限界に

Rapid7による最新の分析は、防御側がパッチ適用だけで問題を解決しようとするアプローチの限界を浮き彫りにしています。 「2026年第2四半期は、サイバー分野において単なる多忙な四半期ではありませんでした。むしろ、現在のエクスポージャー管理手法に対するストレステストのようなものでした。従来のパッチサイクルは、膨大な量

cyberpress.org

HoneyMyteのCoolClientルートキット、Windows Nsiproxyをフックしてコマンド&コントロールアドレスを隠蔽

Mustang Pandaとしても知られるHoneyMyte APTグループが、CoolClientバックドアをカーネルモードのルートキットで強化していることが判明しました。これにより、侵害されたWindowsシステム上でコマンド&コントロール(C2)インフラを隠蔽できるようになりました。 この新機能は、これまで主に

meterpreter.org

Jewelbugが同一インフラで政府スパイ活動と暗号資産詐欺を並行運用

中国系の脅威グループJewelbugは、単一のインフラを使い分けて2つの異なる目的を同時に達成していたことが分かりました。政府機関の監視と、暗号資産詐欺による利益獲得です。Symantecの研究者は、少人数のチームが共有システムを通じて両方の作戦を運営していたと結論付けており、その結果得られたデー

techradar.com

台湾に対する世界初の自律型「エンドツーエンド」AI攻撃、中国のハッカーと関連か──そして…

中国が台湾に対し、完全自律型の脆弱性ハンティング攻撃を仕掛けました攻撃では、8つのオープンソースAIモデルを駆使して新たな攻撃経路を探索していましたこの攻撃は台湾政府のアカウントや人事記録、原子力安全機関などを標的にしました自律型AIを用いた初めてのサイバー攻撃が台湾に対して確認され、政府アカウント85件が侵害さ

infosecurity-magazine.com

vCenterの欠陥、公表からわずか5日で悪用

VMware vCenterの深刻度クリティカルな脆弱性が、Broadcomによる開示からわずか5日で悪用されていたことが判明しました。攻撃者はオープンソースのリバースシェルを展開し、侵害したシステムへのアクセスを維持していました。 ドイツのQuirso社の脅威調査チームは、インシデント対応業務の中でこのキャン

darkreading.com

「Jewelbug(ジュエルバグ)」APTグループ、国家スパイ活動と仮想通貨窃盗を両立

研究者らは、中国を拠点に活動する「雇われ」の高度標的型脅威(APT)グループを特定しました。このグループは国際的なサイバースパイ活動と、卑近な仮想通貨窃盗の両方を手掛けています。この傭兵グループ「Jewelbug」は、一方の手で一般のインターネットユーザーから仮想通貨を盗むかたわら、もう一方の手では、おそらく国家(最も