マルウェアがAI解析システムを標的に
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
Sandworm関連の脅威アクターが、偽の求人面接を利用してIT担当者にトロイの木馬化したWireGuard VPNクライアントをインストールさせる手口を用いていることが分かりました。 ウクライナのCERT-UAは、この活動をUAC-0002(別名Sandworm、APT44、Seashell Blizzard)のサ
UAC-0145に起因する高度な採用偽装型侵入キャンペーンが確認されました。このクラスターにはサブクラスターUAC-0002も含まれており、Sandworm、APT44、Seashell Blizzardとしても追跡されています。 この活動は少なくとも2026年5月から観測されており、求人検索プラットフォーム上で始ま
ロシアの脅威グループSandworm関連のハッカーたちが、少なくとも2026年5月以降、偽の求人情報を通じてシステム管理者やITプロフェッショナルを標的にしています。 ウクライナのコンピュータ緊急対応チーム(CERT)による報告書は、UAC-0145によるソーシャルエンジニアリングキャンペーンの詳細を伝えています。こ
ロシア軍情報機関に関連するハッカーが、採用担当者になりすましてウクライナのIT技術者を騙し、悪意あるソフトウェアをインストールさせていたことが研究者らの調査で明らかになりました。 ウクライナのコンピュータ緊急対応チーム(CERT-UA)は土曜日、この作戦が少なくとも5月から続いており、ロシアのGRU軍事情報機関に関
CERT-UAは、脅威クラスターUAC-0099の戦術に重大な変化があったことを公表しました。正規のNotepad++ 8.8.3実行ファイルを悪用してマルウェアをサイドロードする新たな感染チェーンに加え、アップグレード版のMATCHBOIL.V2ローダー、そしてLUNCHPOKEおよびBURNYBEARという2つの
CERT-UAは、脅威クラスターUAC-0099に関する警告を発表しました。この攻撃者集団は、正規のNotepad++アプリケーションを悪用し、プラグインに偽装した悪意あるDLLを読み込ませる手法へとマルウェア配布方法を刷新しています。 2026年の夏半ば以降観測されているこのキャンペーンでは、新たに確認された2つの
ロシア軍情報機関傘下のハッカーたちが、侵害したウェブサイト上に偽のCAPTCHA画面を表示し、ウクライナ人の標的をだまして自らのコンピューターに感染させる手口を使い始めていることが、研究者の調査で明らかになりました。 ウクライナのコンピューター緊急対応チーム(CERT-UA)は水曜日に公開した報告書の中で、ロシア政
指標(インジケーター)とは主張であって事実ではありません。そして、自組織のネットワークを対象とするアドバイザリこそ、検証せずに鵜呑みにする余裕が最もない代物です。 私はインシデントレスポンスと脅威インテリジェンスの仕事を2年間続けてき
2026年3月26日から27日にかけて、ウクライナコンピュータ緊急対応チーム(CERT-UA)は、脅威アクターが当機関になりすましてマルウェアを配布する悪意のあるサイバーキャンペーンを阻止した。 攻撃者はCERT-UAからのものと称する欺瞞的なメールを送信し、受信者に「特殊な保護ソフトウェア」と称するものをダウンロー
すべての記事を読み込みました