タグ: APT29

gbhackers.com

ロシアのサイバースパイ活動インフラ、EvilginxとOAuthフィッシングでアカウントを窃取

ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni

News

ロシア系ハッカー集団、正規のログインフローを悪用して2FAを回避しアカウントアクセスを窃取

ロシアのサイバースパイ活動に関与しているとみられる3つのクラスターが、正規の認証メカニズムを悪用し、欧州および米国全域の学者、外交官、国防関係者、政府職員、シンクタンク研究者らのアカウントを乗っ取っていることが分かりました。 攻撃者は単なる認証情報窃取用フィッシングページに頼るだけでなく、正規のアプリパスワード発行、

theregister.com

ロシアのスパイ集団、標的型フィッシングキャンペーンにOAuth悪用を追加

Googleは、ロシア関連と見られる3つの異なるサイバースパイ集団の動向を追跡しています。これらの集団は、欧州および米国全域の学術関係者、航空宇宙、防衛、政府機関、シンクタンクに所属する個人を標的にしています。Googleが「UNC(unclassified、未分類)」と呼ぶこれらのグループは、少なくとも昨年

bleepingcomputer.com

Zimbraの深刻なRCE脆弱性、実際の攻撃で悪用が確認される

ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千

techradar.com

旅行者は要注意——ホテルのWi-Fiが乗っ取られ、危険なマルウェアに感染させられる恐れがあるとMicrosoftの専門家が警告

Microsoftによると、ロシアのAPT29(Midnight Blizzard)がホテルや会議施設のキャプティブポータルを乗っ取っている被害者は偽のMicrosoft 365ログイン画面や偽の更新ページへ誘導され、CornFlakeとCocoShellというマルウェアに感染させられるCornFlakeはファイ

bleepingcomputer.com

ホテルのWi-Fiを狙う攻撃、カスタムマルウェアでMicrosoft 365アカウントを侵害

Microsoftは、ホスピタリティ業界のWi-Fiネットワークを標的とした世界規模のキャンペーンを、ロシアの脅威アクター「Midnight Blizzard」(別名APT29)と関連付けました。 この活動はサイバーセキュリティ企業ReliaQuestの報告書ですでに明らかにされており、攻撃者がWi-Fi機器のDNS

infosecurity-magazine.com

Midnight Blizzardが公共Wi-Fiのキャプティブポータルを悪用、旅行者を標的に攻撃を実行

ホテルや会議施設のWi-Fiネットワークに設置されたキャプティブポータルが乗っ取られ、宿泊客や来場者を攻撃者のインフラ経由に誘導する事態が確認されました。偽のブラウザやOS更新プログラムを装い、ロシアによるスパイ活動用マルウェアをインストールさせる手

therecord.media

ロシア系ハッカー集団、ホテルのWi-Fiネットワークを乗っ取り旅行者を監視――Microsoftが報告

ロシア国家の支援を受けたハッカー集団が、世界各地のホテルのWi-Fiネットワークを侵害し、旅行者のログイン認証情報を盗み出すとともに、スパイ活動用マルウェアを端末に感染させていたことが研究者らの調査で明らかになりました。 Microsoftは金曜日に公開したレポートの中で、この活動はStorm-2945という組織に

bleepingcomputer.com

Zimbra、Webクライアントの重大なXSS脆弱性に対しパッチ適用を顧客に呼びかけ

Zimbraセキュリティチームは、Zimbra Collaborationスイートへのアクセスに使用されるClassic Web Clientに影響する重大な脆弱性について、顧客に対しパッチ適用を強く呼びかけました。 Zimbraは、世界中の数千の企業や数百の政府機関を含む数億人が利用する、非常に人気の高いメールおよ