ロシア系脅威アクター「BlueDelta」、防衛・外交機関をマルウェア「HOOKEDGE」で標的に
ロシア国家と関連のある脅威アクター「BlueDelta」は、軽量なWindowsバックドア「HOOKEDGE」を用いて、ルーマニア、スペイン、トルコの防衛産業、政府機関、外交機関を狙う新たなスパイ活動を展開しています。 2025年9月下旬から2026年4月上旬にかけて追跡されたこの活動では、マクロを有効化したMicr
ロシア国家と関連のある脅威アクター「BlueDelta」は、軽量なWindowsバックドア「HOOKEDGE」を用いて、ルーマニア、スペイン、トルコの防衛産業、政府機関、外交機関を狙う新たなスパイ活動を展開しています。 2025年9月下旬から2026年4月上旬にかけて追跡されたこの活動では、マクロを有効化したMicr
ホテルやカンファレンス会場、ホスピタリティ業界を標的にした大規模なDNSポイズニングキャンペーンが確認され、訪問者から企業のログイン認証情報を盗み出す目的で仕掛けられていると研究者らが警告しています。 このキャンペーンはReliaQuestのサイバーセキュリティアナリストによって特定されたもので、ホテルやカンファレンス
脅威アクターがホテルや会議施設のWi-Fiゲートウェイを侵害し、出張中の従業員からMicrosoft 365アカウントを窃取しています。フィッシングメールの送信やエンドポイントへの感染は一切必要としません。 このキャンペーンはDNSポイズニングを利用しており、場合によってはMicrosoftのデバイスコードフローの悪
ロシア国家に関連するハッカーが、ゼロクリック型フィッシングメールを通じて西側諸国の政府機関や民間企業を侵害し続けていると、米国、英国、欧州、オーストラリア、ニュージーランドの政府機関が木曜日に警告しました。 高度標的型攻撃(APT)グループ「Laundry Bear」によるこのキャンペーンは、Zimbr
APT‑C‑20(別名Fancy Bear、APT28)に帰属する新たな侵入キャンペーンでは、同グループがステルス性の高いファイルレス技術をさらに洗練させている実態が明らかになりました。武器化されたOfficeドキュメントを使い、COMハイジャックDLLを展開する手口です。 攻撃者はPNG画像にLSBステガノグラフィ
標的ネットワークへの侵入に、高度な永続化技術と暗号化ステガノグラフィを組み合わせた極めて洗練されたサイバースパイ活動が発見されました。 360高度脅威研究所がCyber Security News(CSN)と共有したレポートによると、国家の支援を受けた著名なハッキング集団APT-C-20(APT28、通称Fancy
ロシア国家支援型の脅威アクターAPT28(別名:Fancy Bear、Forest Blizzard)は、サイバースパイ活動の戦術をゼロクリック脆弱性とエッジインフラの悪用へと積極的にシフトさせています。 最新の脅威インテリジェンスによると、GRUの第26165部隊として公式に帰属が確認されているこのグループは、Ou
セキュリティ修復内での見落としが、意図せずに新しい悪用の道を切り開いてしまいました。開発者はAPT28グループによって悪用されたリモートコード実行の欠陥を成功裏に中和しましたが、ユーザーとのやり取りがまったくなく認証情報の流出を容易にする二次的な脆弱性を残してしまいました。 Akamaiのセキュリティ研究者は、Win
「Operation Masquerade」と名付けられた大規模なサイバースパイ対抗作戦において、米国司法省とFBIは、侵害された小規模オフィス/ホームオフィス(SOHO)ルーターのグローバルネットワークを見事に無力化しました。 このインフラはロシア主情報局(GRU)によって管理され、高価値情報目標に対する高度なドメ
英国国家サイバーセキュリティセンター(NCSC)は、ロシアがパスワードその他の秘密を盗むためにルーターを標的にしている活動について、新たな警告を発出した。 APT28(別称:Fancy Bear)はロシア情報機関(GRU)に広く認められているグループで、中小企業・ホームオフィス(SOHO)ルーターの脆弱性を悪用し、そ
すべての記事を読み込みました