AWSが北朝鮮系グループをAxios等のnpmサプライチェーン攻撃の犯人と断定
axiosを含むnpmライブラリを狙った一連の攻撃は、北朝鮮の攻撃者によるものであるとAWSが発表しました。 このクラウドコンピューティング大手は7月29日のブログ投稿で、axios、debug、chalk および typo-crypto の各ライブラリの侵害は、Saphire SleeやBlueNo
axiosを含むnpmライブラリを狙った一連の攻撃は、北朝鮮の攻撃者によるものであるとAWSが発表しました。 このクラウドコンピューティング大手は7月29日のブログ投稿で、axios、debug、chalk および typo-crypto の各ライブラリの侵害は、Saphire SleeやBlueNo
Lazarusエコシステムとつながりを持つ、金銭目的の北朝鮮系脅威グループBlueNoroffが、Telegramの乗っ取ったアカウントと偽のビデオ会議を使ってWeb3や暗号資産関連組織を標的にしていることが分かりました。 今回のキャンペーンでは、侵害された被害者自身が新たな配布経路に変えられ、信頼関係を土台とした攻
REF6598インtrusion setの最終段階として、PHANTOMPULSE と名付けられた高度なリモートアクセス型トロイの木馬(RAT)の実態が明らかになりました。 このマルウェアは悪意あるObsidianプラグインを通じて配布され、高度な検出回避技術、ブロックチェーンを利用したコマンド&コントロール(C2)
Arctic Wolfの研究者たちは、北米のWeb3および暗号資産組織を標的とした非常に高度なサイバー侵入を発見しました。 研究者たちは、この継続中のグローバルキャンペーンを、北朝鮮のLazarus Groupの金銭的動機を持つサイバー犯罪サブグループであるBlueNoroffに高い確信をもって帰属させています。
AIで生成されたディープフェイク技術とファイルレスPowerShellマルウェアで強化された偽のZoomミーティングを通じて、暗号資産の経営幹部を標的とした高度なBlueNoroffキャンペーン。 北朝鮮の国家支援グループは2026年1月に北米のWeb3企業に侵入し、完全にメモリ上で実行される攻撃を通じて66日間に
国家が支援する攻撃者が暗号資産企業を狙う説得力のある偽ビデオ通話を作成クリップボード乗っ取りトリックが無害なコマンドをマルウェア配備コードに置き換えこの作戦により、認証情報の急速な窃取、永続性、および完全なシステム侵害が可能にセキュリティ研究者のArctic Wolfが、北米のWeb3および暗号資産企業を
創業者などの上級幹部が侵害され、仮想通貨ウォレットへのアクセスを獲得しました。 研究者らは、金銭的利益を目的とした北朝鮮のLazarus Groupの一部門が、暗号資産およびブロックチェーン業界の上級幹部を対象に、偽のZoomまたはTeamsコールを使用したソーシャルエンジニアリングキャンペーンを実
北朝鮮とつながるLazarus Groupに関連するハッカーチームが、20カ国以上の100以上の暗号資産組織を標的とした大規模なサイバー窃盗キャンペーンを実施したと、Arctic Wolfが報告しています。 スピアフィッシングキャンペーンは、フィンテック
BlueNoroff脅威集団は、サイバー犯罪を長らく洗練された事業へと変貌させ、...
悪名高いLazarus Group(そのBlueNoroffサブグループを含む)...
すべての記事を読み込みました