T-Mobile、Salt Typhoonのハッカーをシステムから締め出すためネットワークケーブルを切断
T-Mobileのサイバーセキュリティチームは2024年、中国国家の支援を受けているとみられる侵入者を排除するため、異例なほど直接的な対応を取ったと報じられています。侵害されたインフラと外部ネットワークをつなぐケーブルを、物理的に切断したのです。 Bloombergによると、この対応は中国に関連するスパイ活動集団Sa
T-Mobileのサイバーセキュリティチームは2024年、中国国家の支援を受けているとみられる侵入者を排除するため、異例なほど直接的な対応を取ったと報じられています。侵害されたインフラと外部ネットワークをつなぐケーブルを、物理的に切断したのです。 Bloombergによると、この対応は中国に関連するスパイ活動集団Sa
ある中国系のサイバースパイ活動が、中央アジア各国の政府組織を積極的に標的にしていることが分かりました。攻撃者は7種類のマルウェアファミリーから成る、大半が未確認だったリモートアクセス型トロイの木馬(RAT)群を用いて、選定した被害者に対する長期的なアクセスを確立・維持しています。Bitdefender Labsの研究者
Rapid7による最新の分析は、防御側がパッチ適用だけで問題を解決しようとするアプローチの限界を浮き彫りにしています。 「2026年第2四半期は、サイバー分野において単なる多忙な四半期ではありませんでした。むしろ、現在のエクスポージャー管理手法に対するストレステストのようなものでした。従来のパッチサイクルは、膨大な量
Mustang Pandaとしても知られるHoneyMyte APTグループが、CoolClientバックドアをカーネルモードのルートキットで強化していることが判明しました。これにより、侵害されたWindowsシステム上でコマンド&コントロール(C2)インフラを隠蔽できるようになりました。 この新機能は、これまで主に
中国系の脅威グループJewelbugは、単一のインフラを使い分けて2つの異なる目的を同時に達成していたことが分かりました。政府機関の監視と、暗号資産詐欺による利益獲得です。Symantecの研究者は、少人数のチームが共有システムを通じて両方の作戦を運営していたと結論付けており、その結果得られたデー
Broadcom傘下Threat Hunter Teamのセキュリティ研究者らは、中国が支援するサイバースパイ活動に関与しているとされる脅威グループ「Jewelbug」が、収益性の高い暗号資産詐欺キャンペーンも並行して運営するハッカー請負グループであ
中国が台湾に対し、完全自律型の脆弱性ハンティング攻撃を仕掛けました攻撃では、8つのオープンソースAIモデルを駆使して新たな攻撃経路を探索していましたこの攻撃は台湾政府のアカウントや人事記録、原子力安全機関などを標的にしました自律型AIを用いた初めてのサイバー攻撃が台湾に対して確認され、政府アカウント85件が侵害さ
4分で読めますVMware vCenterに存在する重大な脆弱性が、公表からわずか数日のうちに単一の脅威アクターによる大規模な悪用にさらされました。CVE-2026–59310は、CVSSスコア9.8の重大なディレクトリトラバーサル脆弱性で、VMwareは7月29日にこれを公表しました。VMwareを傘下に持つBroa
VMware vCenterの深刻度クリティカルな脆弱性が、Broadcomによる開示からわずか5日で悪用されていたことが判明しました。攻撃者はオープンソースのリバースシェルを展開し、侵害したシステムへのアクセスを維持していました。 ドイツのQuirso社の脅威調査チームは、インシデント対応業務の中でこのキャン
研究者らは、中国を拠点に活動する「雇われ」の高度標的型脅威(APT)グループを特定しました。このグループは国際的なサイバースパイ活動と、卑近な仮想通貨窃盗の両方を手掛けています。この傭兵グループ「Jewelbug」は、一方の手で一般のインターネットユーザーから仮想通貨を盗むかたわら、もう一方の手では、おそらく国家(最も
すべての記事を読み込みました