中国APT、侵害ネットワークへのアクセス維持に向けた新マルウェアを展開
UNC5221として追跡されている中国のスパイグループが、BrickstormバックドアおよびPlenetとAgentPSDという名称の未文書化マルウェアを使用して、Microsoft 365環境に不正アクセスしていたことが明らかになりました。 インシデント調査の結果、この脅威アクターは検出される少なくとも18か月
UNC5221として追跡されている中国のスパイグループが、BrickstormバックドアおよびPlenetとAgentPSDという名称の未文書化マルウェアを使用して、Microsoft 365環境に不正アクセスしていたことが明らかになりました。 インシデント調査の結果、この脅威アクターは検出される少なくとも18か月
VerdantBambooと呼ばれる高度な中国系脅威アクターが、ネットワークエッジ機器を悪用して企業ネットワークに侵入し、Microsoft 365環境へのアクセスを試みていたことが明らかになりました。 このキャンペーンは2025年9月、Volexityがインシデント対応業務中に発見したものです。従来はエンドポイント
BRICKSTORMは、モジュール型のリモートアクセス型トロイの木馬(RAT)です。当初はGolangで実装され、後にRustへ移行しました。シェルコマンド、Socks5プロキシ、ファイル一覧表示用の簡易Webサーバーといったプラグイン式「タスク」を備えたwssoftライブラリを使用しています。 本件は、顧客ネットワ
米国の防衛部門のサイバー防御担当者は、連邦政府機関に対して、2024年半ば以降に...
中国の疑わしいスパイ活動グループが、Dell RecoverPoint for ...
中国政府系ハッキンググループが、一般的な運用・災害復旧ツールのラインに影響するゼ...
研究者らは、中国政府によるバックアップが疑われる長期的なサイバー諜報キャンペーン...
中国関連の攻撃者は、2024年半ば以来、Dell RecoverPoint fo...
執筆者:Sarah Yoder、John Wolfram、Ashley Pear...
当局は、永続性を維持し防御を回避する能力を示す追加の証拠を提示した。 サイバーセ...
すべての記事を読み込みました