タグ: Black Lotus Labs

cybersecuritydive.com

米連邦当局、米国の重要インフラを標的とした中国系ハッキング作戦を摘発

FBIと司法省は、中国系ハッカーが数年にわたって展開してきた作戦に関連するドメインを押収したと発表しました。この作戦は、諜報活動などを目的に米国の重要インフラ事業者や政府機関を標的にしていたとされています。 当局によると、QTFYという名称で知られる中国政府系のグループが、QScanおよびQTRouterと呼ばれるハ

bleepingcomputer.com

FBI、中国のスパイ活動を支えるプロキシネットワークを摘発

FBIは、中国によるサイバースパイ活動に対して偵察やプロキシ管理、通信ルーティングなどの機能を提供していた技術的な「兵站基地」のインフラを摘発しました。 Lumen Technologiesの脅威調査部門であるBlack Lotus Labsは、このインフラを過去1年間にわたって追跡しており、米国の重要インフラを狙っ

cyberscoop.com

複数回の摘発を経てもなお、ボットネットは拡大を続ける

住宅用プロキシネットワークを利用したボットネットが急増しており、あらゆる種類のサイバー犯罪者が一見正当なトラフィックに紛れ込むことで検出を逃れられるようになっていると、Lumen Technologyの Black Lotus Labs が金曜日に発表したレポートで明らかにしました。 Lumenが観測しているボットネ

cyberpress.org

ハッカー、「Showboat」ポストエクスプロイテーションフレームワークを中東の通信企業に使用

Black Lotus Labsは、「Showboat」と名付けられた非常に捕捉しにくいLinuxベースのポストエクスプロイテーションフレームワークを発見しました。2022年中頃から活動しているこの未文書化マルウェアは、中東の通信企業を標的にしています。 セキュリティ研究者たちは、中程度から高い確信度で、このフレーム

bleepingcomputer.com

中国系JDYボットネット、米軍ネットワークへの標的を拡大

Volt Typhoonのような中国系脅威アクターとの関連が以前から指摘されていたマルウェアネットワーク「JDYボットネット」が、標的範囲と偵察活動を大幅に拡大しています。 Lumenの研究部門であるBlack Lotus Labsが継続的に活動を監視した結果、JDYは米国への強い関心を維持しており、感染デバイスの多