タグ: APT34

meterpreter.org

イランのサイバー脅威情勢:諜報活動と隠密アクセス

沈黙の持続性がもたらす戦略的価値 イランの脅威アクターは、一般に考えられているよりもはるかに巧妙な手口で活動しています。派手で即座に破壊的な攻撃を仕掛けるのではなく、これらの攻撃者は侵害したネットワーク内に長期にわたる隠密アクセスを綿密に維持します。そして地政学的な情勢が求めるタイミングで、こうし

cyberpress.org

イランに関連するハッカーが信頼された接続と露出したOTシステムを悪用しスパイ活動と妨害工作を展開

イランに関連するハッカーたちは、重要なネットワークや露出した運用技術(OT)への長期的で柔軟なアクセスを静かに構築しており、信頼された経路を利用してスパイ活動と選択的な妨害工作を行き来しています。 イランに関連する活動についての最近の報告では、一貫したパターンが見られます。攻撃者たちは、単発の派手な攻撃よりも、企業環

gbhackers.com

新型CAV3RNモジュール、WebSocketによるC2をOutlookカレンダー経由のデッドドロップに置き換え

Project CAV3RNのツール群における大きな進化として、AzureCommunication.dllと名付けられた新たな.NET Native AOT通信モジュールが展開されました。これは同フレームワークがこれまで使用していたHTTP/WebSocketベースのC2コンポーネントを置き換えるものです。 このモ