タグ: APT

techradar.com

中国のSalt Typhoon、新開発のバックドア「SparroWocky」でラテンアメリカ政府機関を偵察

ESETの報告によると、Salt Typhoonは活動の重心をラテンアメリカに移し、アルゼンチン、ペルー、ベネズエラなどを攻撃同グループは、プロファイリング・情報窃取・監視のための30以上のコマンドを備えた新型バックドアSparroWockyを展開研究者らは、この方針転換をトランプ政権による同地域への再注力と結び

darkreading.com

中国のFamousSparrow、ラテンアメリカで米国の政治動向をスパイ活動の標的に

「FamousSparrow」として知られる中国のサイバースパイ集団が、刷新されたバックドアを使い、中南米の政府機関や主要産業内部に巣を作りつつあります。この高度標的型攻撃(APT)グループは、Earth EstriesやSalt Typhoonとの関連が指摘されているものの、確定的な裏付けは得られていません。同グルー

therecord.media

中国のFamousSparrow、新型バックドアでラテンアメリカを攻撃

中国系とみられるハッカー集団が、研究者らが「SparroWocky」と呼ぶ新型バックドアを使い、ラテンアメリカ各国の政府機関への侵入を続けています。 ESETの研究者アレクサンドル・コテ・シル氏によると、同氏は少なくとも2025年8月からこのキャンペーンを追跡しており、グアテマラ、ホンジュラス、プエルトリコ、パナマ

gbhackers.com

SilkParasiteのハッカー、SpiceRATインフラを使って中央アジアの政府機関やエネルギー企業を標的に

SpiceRATのコマンド&コントロール(C2)インフラのより広範なクラスターが、中央アジア一帯の政府機関、通信事業者、エネルギー関連企業を狙うSilkParasiteサイバースパイ活動と結び付けられました。 今回のインフラ調査結果により、中国系とみられるクラスターに以前から関連付けられていたサーバー群を取り巻く活動

gbhackers.com

FamousSparrow、新型バックドア「SparroWocky」でラテンアメリカ諸国政府を攻撃

中国系の高度標的型攻撃(APT)グループFamousSparrowは、長年使用してきたインプラント「SparrowDoor」を新型モジュール式C++バックドア「SparroWocky」に置き換え、ラテンアメリカ全域の政府機関を標的とするサイバースパイ活動を継続的に展開しています。 ESETによると、このマルウェアは少

cyberpress.org

SpiceRATのC2インフラ、中央アジアの政府・エネルギー部門を狙う「SilkParasite」攻撃と関連

研究者らは、中央アジア各国の政府機関やエネルギー、通信事業者を標的とするSpiceRATの活動と結びつく、より広範なC2(コマンド&コントロール)インフラのクラスターを発見しました。 研究者Guy Yasur氏との共同調査では、2025年末から2026年8月にかけて稼働していたサーバー群が追跡されています。 今回発見

meterpreter.org

Red HeronがGiteaの脆弱性を悪用してソースコードを窃取

公開されたGiteaの脆弱性を突くエクスプロイトは、わずか数日のうちにソースコード窃取のための本格的な攻撃ツールへと姿を変えました。Red Heronと呼ばれる脅威グループは、脆弱なサーバーの探索、アカウント登録、リモートコード実行、リポジトリの窃取、そして一部の痕跡消去までを容赦なく自動化しまし

esecurityplanet.com

Cisco FMCの脆弱性、ランサムウェアとAPTに内部ネットワークへの侵入経路を提供 | eSecurity Planet

CiscoのファイアウォールUI管理基盤が、ランサムウェア攻撃者や高度な脅威アクターにとって活発な侵入口になっています。Cisco Talosは9月9日、Cisco Secure Firewall Management Center(FMC)の2件の脆弱性を悪用する3つの侵入クラスターを追跡していると発表しまし