中国系ハッカー集団、Cisco製ルーターを秘密の攻撃基盤に転用
Fire AntによるTACACSサーバーの侵害とルーターのテレメトリ操作は、コアネットワークシステムの掌握が防御側に不完全な証拠しか残さない一方で、機密性の高い接続先ネットワークへの侵入経路を開きかねないことを示しています。
Fire AntによるTACACSサーバーの侵害とルーターのテレメトリ操作は、コアネットワークシステムの掌握が防御側に不完全な証拠しか残さない一方で、機密性の高い接続先ネットワークへの侵入経路を開きかねないことを示しています。
悪意あるツールは通常のネットワークトラフィックへの紛れ込みを図るものですが、新たに発見されたMiraakフレームワークはさらに一歩進み、クラウド上のPostgreSQLデータベースを感染端末制御のための本格的なチャネルへと変貌させました。Blackpoint Cyberの専門家たちは、攻撃者自身が
イランと関連の深い脅威アクター「Tortoiseshell」が、リバースSSHトンネリングツールとTWOSTROKE類似のバックドアをスパイ活動用ツールセットに追加していることが判明しました。これにより、侵害した内部ネットワークへ秘密裏かつ持続的にアクセスできる体制を整えているとみられます。 今回の調査は、Mirag
高度標的型攻撃(APT)グループ「Head Mare」が、未パッチのTrueConf Serverインスタンスを悪用し、ビデオ会議の参加者にバックドア「PhantomCore」を配布していることが分かりました。 この攻撃キャンペーンは、侵害された企業向けコラボレーションサーバーをマルウェア配布インフラへと変貌させるも
Head Mare APTグループが、パッチ未適用のTrueConf Serverインスタンスを狙ったサプライチェーン侵害に関与していたことが判明しました。この攻撃により、ビデオ会議の参加者にPhantomCoreマルウェアが配布されていました。Antivirus& Malware Kasperskyの研究者
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社に収益が発生する場合があります。 詳細はこちら T-Mobileのサイバーセキュリティチームは、中国政府と関係の深いハッキンググループ「Salt Typh
脅威グループHoneyMyte(別名Mustang Panda)は、自組織のバックドア「CoolClient」の更新版を、署名付きWindowsカーネルレベルドライバとともに展開し始めています。Kaspersky傘下のSecurelistチームがこのキャンペーンの詳細を文書化しており、このドライバ
Eagle Werewolfとも呼ばれるArmored Likhoが、Rustベースの新ツールキットでスパイ活動の手口を拡大させています。Telegramのセッションを乗っ取るだけでなく、侵害したWindows端末を自動音声監視デバイスへと変えてしまう機能を備えています。 新たに確認された2026年5月のキャンペーン
迅速なインシデント対応を手がけるQuirso社の報告によると、脅威アクターがVMware vCenterで最近パッチが適用されたばかりの深刻度「重大」の脆弱性を悪用し始めています。 この脆弱性は7月29日に公表されたもので、Broadcomが同日パッチを提供し、複数のVMware製品に存在する他4件のセキュリティ上の
今回、BINDCLOAKと呼ばれる、これまで報告されていなかったモジュール型バックドアの実態を明らかにする2部構成の技術分析レポートのうち、第2部が公開されました。BINDCLOAKは東アジア系とされる脅威アクター「OctLurk」によって、中東の政府機関を標的に展開されていました。 今回の公開は、同一の多段階侵入チ
すべての記事を読み込みました