Tortoiseshell、TWOSTROKEバックドアでツールセットを拡充
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
イラン系の脅威アクターが新たなインフラを構築していることが研究者の調査で明らかになり、英国をはじめとする欧州各地へ活動範囲を拡大している可能性が浮上しています。 Tortoiseshellとして知られるこのグループは、少なくとも2018年から活動しており、主に中東と米国の防衛、航空宇宙、技術、軍事関連組織を標的にス
イランと関連が指摘される脅威アクターが、バックドアとリバースSSHトンネリングユーティリティを新たにマルウェアツールセットに追加していたことが分かりました。また、新たに特定されたインフラからは、欧州および中東地域を標的とする活動の広がりが示唆されています。 Group-IB Threat Intelligenc
イランと関連の深い脅威アクター「Tortoiseshell」が、リバースSSHトンネリングツールとTWOSTROKE類似のバックドアをスパイ活動用ツールセットに追加していることが判明しました。これにより、侵害した内部ネットワークへ秘密裏かつ持続的にアクセスできる体制を整えているとみられます。 今回の調査は、Mirag
メキシコの金融セクターが、産業化されたフィッシングの脅威にさらされています。「Balonx Sistema」は、メキシコをターゲットとするPhishing-as-a-Service(PhaaS)プラットフォームで、少なくとも2025年10月以降、1,100人を超える銀行利用者から認証情報や金融データを窃取してきました
メキシコの金融セクターが、フィッシング詐欺プラットフォーム「Balonx Sistema」による脅威の高まりに直面しています。このPhaaS(Phishing-as-a-Service)は、20行を超える銀行を標的にしています。 この攻撃活動は、リアルタイムフィッシング、Androidマルウェア、ローテーションするド
投資詐欺は、銀行が最も阻止しにくい行為、すなわち顧客が自ら望んで実行する送金を突く形で拡大しています。 ディープフェイク広告、なりすました金融専門家、そして組織的なWhatsAppグループが、個人投資家を操作された株取引や偽の投資プラットフォームへと誘導する手口に用いられています。 2026年、投資詐欺はオーストラリ
メキシコの金融セクターで、20行を超える銀行を標的とするフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Balonx Sistema」による脅威が拡大しています。 Group-IBの研究者によると、この攻撃活動はリアルタイムフィッシングと多要素認証(MFA)の傍受、Androidリモートアクセス型トロ
詐欺師との一本の電話が、同じ通話の中で被害者名義のローン契約と銀行カードの不正利用につながる事態が起きています。Group-IBの研究者らは、脅威アクターがSpyNoteリモートアクセス型トロイの木馬と、これまで確認されていなかったAndroidマルウェア「WindRelay」を組み合わせる新たな
eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 脅威アクターが日常的な銀行サポートへの電話を、遠隔操作によるリアルタイムの非接触型カード詐欺へと変貌させるまでに、わずか1
すべての記事を読み込みました